PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 [4] 5 6 7 8 9 10 11 12

  1. Fediverse: Kritische Sicherheitslücken in Mastodon-Software abgedichtet
  2. Cisco Nexus 9000: Angreifer können Verschlüsselung brechen – kein Update
  3. Auf E-Mail reingefallen: Landesministerium überweist Kriminellen 225.000 Euro
  4. heise-Angebot: Weiterbildung mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  5. TeamsPhisher: Tool automatisiert Angriffe auf Teams-Schwachstelle
  6. Patchday: Schadcode-Lücke in Android 11, 12 und 13 geschlossen
  7. Photovoltaik-Monitoring: Sicherheitslücken in Solarview werden angegriffen
  8. MOVEit Transfer: Service Pack schließt weitere kritische Lücke
  9. Datenleck: Anonymous Sudan will Zugang zu 30 Millionen Microsoft-Konten haben
  10. heise-Angebot: iX-Intensiv-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  11. 116.466 elektronische Krankschreibungen erreichten Praxis statt AOK
  12. Verbaucherzentralen warnen vor personalisiertem Phishing
  13. Webbrowser und Mailer: Firefox 115 und Thunderbird 102.13 schließen Lücken
  14. Geräteverwaltung: hochriskante Schwachstelle in Ivanti Endpoint Manager
  15. Cyber-Angriff auf Dienstleister von Diebold Nixdorf
  16. Jetzt patchen! Über 335.000 SSL-VPN-Interfaces von Fortinet attackierbar
  17. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  18. BSI erweitert Richtlinie zur Sicherung von Aufzeichungssystemen auf Taxen
  19. Sicherheitsupdates: Schadcode-Attacken auf HP-LaserJet-Pro-Drucker möglich
  20. Jetzt patchen! Backups von ArcServe UDP durch Admin-Attacke in Gefahr
  21. Vorsicht vor Malvertising: Fake-WinSCP-Tool verbreitet BackCat-Ransomware
  22. Entschlüsselungstool: Sicherheitsforscher knacken Akira-Ransomware
  23. WordPress-Plug-in Ultimate Member: Angreifer machen sich zu Admins
  24. Scam-Bande festgenommen: Kopf in London, 70 Mitglieder in Deutschland
  25. SAP: Authentifizierungs-Konzept mit Mängeln
  26. Cyber-Angriff: Lockbit erpresst TSMC nach Einbruch bei Zulieferer
  27. IoT-Malware: Mirai-Botnet infiziert weiter Internetrouter
  28. Cyber-Angriff: Störungen beim kanadischen Mineralölunternehmen Suncor Energy
  29. MOVEit-Lücke: Weitere namhafte Opfer der Cl0p-Cybergang
  30. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern (mit Frühbucherrabatt)
  31. Verschlüsselung: Auch Apple warnt vor britischem Abhörgesetz
  32. Nvidia: Treiber-Update schließt Codeschmuggel-Schwachstellen
  33. Passwortlose Zukunft: Passkeys ziehen in Windows-Vorschau ein
  34. Rowpress: DRAM-Angriff Rowhammer hat einen jüngeren Bruder
  35. Cyber-Angriff auf Mail-Konten des SPD-Parteivorstands
  36. Umstrittene Funktion: Apples "Kommunikationssicherheit" bald per default
  37. Sicherheitsupdates: Dell-BIOS gegen verschiedene Attacken gerüstet
  38. heise-Angebot: secIT Digital: Malware für jedermann dank ChatGPT?
  39. Webbrowser: Update für Google Chrome dichtet hochriskante Sicherheitslücken ab
  40. Nur 5 Jahre Haft für Twitter-Hacker trotz Stalking, Erpressung, und mehr
  41. heise-Angebot: Awareness für Cybersicherheits im Unternehmen stärken: ein Praxisworkshop der iX
  42. Schwachstelle ermöglicht einfachen Schadcode-Schmuggel in Teams
  43. Oberster Schweizer Datenschützer untersucht Verstöße bei Polizei und Zoll
  44. Update schließt kritische Sicherheitslücke in FortiNAC
  45. Krankenkassen-Leak: Barmer-Dienstleister muss Datenleck eingestehen
  46. Security: RepoJacking auf GitHub betrifft auch große Firmen wie Google
  47. AfD-Mitgliedsanträge frei zugreifbar im Netz
  48. Sicherheitslücke: Exploit-Code für Cisco AnyConnect und Secure Client
  49. Hochriskante Sicherheitslecks in VMware vCenter Server und Cloud Foundation
  50. Microsoft: Probleme bei Anzeige effektiver Zugriffsrechte nach Windows-Update
  51. SSD mit Mitarbeiterdaten aus SAP-Rechenzentrum auf eBay aufgetaucht
  52. Sicherheitsupdates: Netzwerkbetriebssystem Junos OS für DoS-Attacken anfällig
  53. Cyber-Angriff auf Rheinische Post betrifft auch das Handelsblatt
  54. Virenschutz: Avast dreht alten Scannern SIgnaturnachschub ab
  55. iOS 16.5.1 & Co: Apple beseitigt Zero-Day-Lücken in allen Systemen
  56. Zero-Day-Lücke: Cl0p nennt weitere Opfer der MOVEit-Transfer-Schwachstellen
  57. Zielgerichtete Angriffe auf iPhones: Neue Details zu Spyware
  58. Sicherheitsupdates: Angreifer können Zyxel NAS ins Visier nehmen
  59. Jetzt patchen: Angriffe auf kritische Sicherheitslücke in VMware Aria
  60. ChatGPT: Zugangsdaten zu mehr als 100.000 Konten im Darknet
  61. heise-Angebot: Donnerstag nächste Woche: heise Security Tour online
  62. BSI stellt Tool für TLS-Konformitätstests zu Kryptografie-Vorgaben bereit
  63. Sicherheitsupdate: Angreifer können Traffic von Huawei-WLAN-Router hijacken
  64. US-Außenministerium setzt Kopfgeld auf Cl0p-Cybergangster aus
  65. JokerSpy: Sicherheitsfirma sieht Hinweise für größeren Angriff auf macOS
  66. BSI warnt vor KeePassXC-Schwachstellen
  67. Sicherheitsupdates: Vielfältige Attacken auf Asus-Router möglich
  68. Verbraucherzentrale Hamburg warnt mit aktueller Liste vor Fake-Shops
  69. Western Digital dreht Geräten mit alter Firmware Cloud-Dienste ab
  70. Deutsch-französischer Freundschaftspass: Dank Lücke unendlich viele Tickets
  71. Rheinische Post Mediengruppe: Noch immer Notbetrieb nach Cyber-Angriff
  72. Datenklau: MOVEit-Lücke bei Verivox missbraucht
  73. Gegen Spyware: Blockierungsmodus kommt auf die Apple Watch
  74. Reddit-Hack: ALPHV-Gang droht mit Datenleak
  75. MOVEit-Sicherheitslücke: Auch etliche US-Behörden angegriffen und erpresst
  76. Nach Cyber-Angriff: Websites der Rheinischen Post Mediengruppe lahmgelegt
  77. IMSI-Catcher: Überwachung auch in 5G-Netzen möglich
  78. US-Wahlmaschinen: IT-Experten fordern Rückzug von Mitre-Sicherheitsreport
  79. Neue kritische MOVEit-Sicherheitslücke – Cybergang Cl0p veröffentlicht Namen
  80. Anonymisierendes Linux: Sichererer persistenter Speicher in Tails 5.14
  81. Zero-Day-Lücke in Barracudas ESG: Die Spur führt nach China
  82. Eset schließt Sicherheitslücken in Virenscannern für Linux und Mac
  83. Android-Update gegen zunehmende fehlerhafte Butt-Dial-Notrufe
  84. Angreifer können Citrix ShareFile StorageZones Controller übernehmen
  85. Falsche IT-Sicherheitsforscher tarnen Malware als Proof-of-Concept-Exploits
  86. Sicherheitsupdates: Attacken auf Pixel-Smartphones von Google gesichtet
  87. Microsoft Patchday: Eines der Updates bedarf manueller Aktivierung
  88. Kritisches Leck: Codeschmuggel auf mehr als 50 HP Laserjet MFP-Modelle möglich
  89. Nordkorea saugt 100 Millionen Dollar aus fremden Krypto-Wallets
  90. Privatsphäre: Microsoft Edge-Vorschau hübscht Bilder mit serverseitiger KI auf
  91. WordPress-Shops mit WooCommerce-Plug-in könnten Kundendaten leaken
  92. MOVEit-Lücke: AOK findet keine Hinweise auf Datenabfluss
  93. Kryptowährungen: Pink Drainer stiehlt 3 Millionen US-Dollar mit Account-Hacks
  94. Patchday: Schadcode-Attacken auf Adobe Animate und Substance 3D Designer möglich
  95. Patchday: Microsoft repariert Exchange-Sicherheitsupdates
  96. Webkonferenz-Software: Mehrere hochriskante Lücken in Zoom gestopft
  97. Cybersecurity-Bericht: Durchschnittlich 11.000 Sicherheitslücken in Unternehmen
  98. Webbrowser: Neue Chrome-Version schließt kritische Schwachstelle
  99. Cyber-Angriff bei Medizinischen Diensten von Niedersachsen und Bremen
  100. US-Krankenhaus schließt erstmals wegen eines Ransomware-Angriffs
  101. Patchday: SAP schließt unter anderem eine Authentifizierungslücke
  102. Patchday Fortinet: Passwort- und Schadcode-Attacken möglich
  103. Indien: Regierung lässt prüfen, ob Daten aller Covid-19-Geimpften geleakt wurden
  104. Warnung vor Betrugsmasche: Guthaben beim Gesundheitsministerium gegen Perso
  105. Cybersicherheitsumfrage TÜV-Verband: Unternehmen wollen strengere Regulierung
  106. Passwort-Manager Bitwarden: Biometrischer Schlüssel war für alle lesbar
  107. Fortinet: SSL-VPN-Lücke ermöglicht Codeschmuggel
  108. Jetzt patchen! Weitere Sicherheitslücke in MOVEit Transfer
  109. Modern Solution: Anklage gegen Aufdecker von Sicherheitslücke gescheitert
  110. Datenleck: Bewerberdaten der Jobbörse Pflegia offen im Netz
  111. Ransomware-Angriff: Pharmaunternehmen Eisai nimmt Systeme offline
  112. Minecraft-Modifikationspakete mit Fractureiser-Malware verseucht
  113. Android-Malware: Trickreiche Versteckspiele
  114. heise-Angebot: Am nächsten Donnerstag: heise Security Tour 2023 in Stuttgart
  115. Datenleck: Sensible Daten bei Einbruch bei Vodafone-Vetriebspartner kopiert
  116. Cyber-Attacken: Admins müssen Barracuda ESG sofort erseztzen
  117. Privatsphärenschutz: Was Apple in iOS 17, macOS 14 und Co. plant
  118. Schadcode-Attacken auf Netzwerk-Moitoringlösung von VMware möglich
  119. Virenschutz: Hochriskante Sicherheitslücken in Trend Micros Apex One
  120. Sicherheitsupdates Cisco: Angreifer könnten Passwörter beliebiger Nutzer ändern
  121. Sicherheitsupdates: Firefox und Firefox ESR gegen mögliche Attacken gerüstet
  122. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  123. SpinOk: Weitere infizierte Android-Apps mit 30 Millionen Installationen entdeckt
  124. Patchday: Schadcode könnte via Bluetooth-Lücke auf Android-Geräten landen
  125. MOVEit: Ransomware-Gang "Clop" warnt Unternehmen nach Sicherheitslücke
  126. FBI warnt: Zahl der Sextortion-Fälle nimmt zu, KI erleichtert Manipulation
  127. KeePass: Lücke zum Auslesen des Master-Passworts geschlossen
  128. MOVEit: Sicherheitslücke bewegt weltweit, hierzulande über 100 Systeme betroffen
  129. Passkeys: Google schaltet die Anmeldung ohne Passwörter frei
  130. BIOS-Updates: Gigabyte aktualisiert unsichere Mainboard-Firmware
  131. Zero-Day-Lücke: Schwachstelle in Javascript-Engine von Chrome wird angegriffen
  132. Windows Subsystem für Android: Direkter Dateizugriff aufs Windows-Dateisystem
  133. Cyber-Angriff: IT der Deutsche Leasing seit Samstag offline
  134. Linux-Distribution: NixOS 23.05 entrümpelt schwache Hash-Algorithmen
  135. Big-Data-Unternehmen Splunk schließt teils kritische Sicherheitslücken
  136. Webbrowser: Schadcode in Chrome-Erweiterungen mit 87 Millionen Nutzern
  137. iTunes: Sicherheitslücke unter Windows schnell patchen
  138. Sicherheitsupdates: Schwachstellen machen Schutzsoftware von Symantec angreifbar
  139. Nach iPhone-Spionagevorwürfen: Apple widerspricht russischem Geheimdienst
  140. Jetzt patchen! Angreifer leiten Daten über MOVEit-Transfer-Sicherheitslücke aus
  141. Für Pentester: Neues Kali Linux 2023.2 unterstützt ab sofort Hyper-V
  142. Microsoft-Defender: Fehlalarm auf Krypto-Wallet Metamask
  143. Krypto-Miner: Angreifer suchen verwundbare Apache NiFi-Instanzen
  144. Jetzt patchen! Cybergangster bauen Botnetz aus Zyxel-Firewalls
  145. 270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS
  146. Webbrowser: Firefox beendet Support für altes Windows und macOS
  147. Sicherheitslücke in Barracudas ESG wurde bereits seit 7 Monaten ausgenutzt
  148. Gesundheit Nord bestätigt Cyber-Angriff und Datenabfluss
  149. Hacker bloßgestellt: Datenbank von RaidForums geleakt
  150. Android-Spyware SpinOk kommt auf mehr als 421 Millionen Installationen
  151. Zwangsupdate: WordPress-Websites über Jetpack-Lücke manipulierbar
  152. Chrome und Firefox: 1Password löscht Erweiterungen für alte App im Web Store
  153. Webbrowser: Google Chrome 114 schließt 16 Lücken und verbessert Sicherheit
  154. Kleinanzeigen, Vinted, Ebay und Co: Betrug mit gekaperten Konten
  155. Angreifer könnten Netzwerkanalysetool Wireshark crashen lassen
  156. ABB: Ransomware-Angriff womöglich durch Lösegeldzahlung eingedämmt
  157. Kollaborations-Suite Nextcloud: Teils hochriskante Lücken geschlossen
  158. Sicherheitslücke in Moxa MXsecurity Series gefährdet kritische Infrastrukturen
  159. Paketmanager PyPI verschärft 2FA-Pflicht und setzt Frist
  160. Malware: So könnten Betrüger die neue Top-Level-Domain .zip missbrauchen
  161. 5 Zero-Day-Exploits: Einblicke ins Innenleben des Staatstrojaners Predator
  162. iPhone-Spyware Pegasus erstmals in militärischem Konflikt eingesetzt
  163. l+f: Half-Life bringt PCs in Gefahr
  164. "Volt Typhoon": Erhöhte Wachsamkeit am Perimeter
  165. Android-Malware: Vom nützlichen Tool zu Spyware in einem Jahr
  166. Kritische Lücken in Netzwerkverwaltungssoftware D-Link D-View 8 geschlossen
  167. LibreOffice-Lücken: Risiko von Codeschmuggel mit präparierten Dokumenten
  168. Sicherheitslücken in Gesundheits-App: Datendiebstahl wäre möglich gewesen
  169. Google Authenticator: Geräteverschlüsselung versprochen, aber nicht geliefert
  170. Kritische Sicherheitslücke: GitLab-Entwickler raten zu zügigem Update
  171. Red Hat Summit 2023: Sicherheit als Cloud-Service
  172. Paket-Registry PyPI: US-Behörden verlangten Herausgabe von Nutzerdaten
  173. Teils kritische Sicherheitslücken in Mitel MiVoice Connect
  174. Sicherheitsupdates: Zyxel-Firewalls anfällig für Schadcode-Attacken
  175. Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway
  176. Microsoft warnt vor chinesischer Cyberspionage gegen kritische US-Infrastruktur
  177. Googles Ex-Chef: Künstliche Intelligenz könnte "viel, viele, viele Leute töten"
  178. Ransomware-Attacke: Hosted Exchange von United Hoster offline
  179. Passwortmanager Bitwarden soll bald Passkeys speichern können
  180. l+f: Insider-Attacke schlau gemacht - fast
  181. Hack des Satelliten-TV-Anbieters Dish betrifft 300.000 Mitarbeiter
  182. Lenovo legt Desktop-Rechner per Windows Update lahm
  183. Microsoft Build 2023: Mehr Sicherheit und bessere Verwaltbarkeit in Windows 11
  184. BrutePrint: Attacke knackt Schutz mit Fingerabdrucksensoren
  185. Bug Bounty: Sicherheitsforscher können jetzt Android-Apps auseinandernehmen
  186. WordPress 6.2.2: Durch Sicherheitspatch ausgelösten Fehler ausgebügelt
  187. Sicherheitslücke in Samsung-Smartphones wird angegriffen
  188. heise-Angebot: Am 1.Juni: Start der heise Security Tour 2023
  189. Indizien weisen auf iOS 16.6: Wann kommt die iMessage-Schlüsselüberprüfung?
  190. Angreifer könnten Entwicklungsumgebungen mit Jenkins attackieren
  191. Drucksystem CUPS: Codeschmuggel aus dem Netz möglich
  192. Zu viel Schadcode: Paket-Registry PyPI sperrte vorübergehend alle neuen Projekte
  193. Synology legt Sicherheitsupdate für DSM 6.2 gegen Pwn2own-Lücken nach
  194. FISA: FBI hat mit Anti-Terror-Befugnissen Demonstranten ausgespäht
  195. Cyberangriff auf Werkstattkette ATU: Verschiedene Dienste nicht erreichbar
  196. Zero-Days und mehr: Ein Blick auf Apples jüngste Sicherheitspatches
  197. Schluss mit der SMS: Microsoft will die sicherste Anmeldemethode vorschreiben
  198. heise-Angebot: Jetzt Trojaner erledigen: Das c't-Sicherheitstool Desinfec't 2023 ist da
  199. Passwortmanager KeePass: Sicherheitsforscher liest Master-Passwort aus
  200. Attacken könnten bevorstehen: Kritische Root-Lücken bedrohen Cisco-Switches
  201. Neue Scam-Website im Umlauf: finanavas.com
  202. Abo-Malware: Googles und Apples Stores von teuren ChatGPT-Fakes geflutet
  203. Anonymisierendes Linux: Tails 5.13 ergänzt curl und schwenkt auf LUKS2
  204. App Store: Apple legt Zahlen zur Betrugsabwehr im Jahr 2022 vor
  205. Webbrowser: Google Chrome-Update dichtet kritische Sicherheitslücke ab
  206. Windows 11: Ein Vorgeschmack auf Rust für Developer im Insider-Programm
  207. Microsoft untersucht auch passwortgeschützte .zip-Dateien auf Malware
  208. Seitenkanalangriff auf Cortex-M: Zugriff auf sensible Informationen
  209. Malware ab Werk: Android-Trojaner vermietet Opfer-Smartphones minutenweise
  210. JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch
  211. Gescheiterte Erpresser posten Daten Basler Schüler
  212. Gefährliche Top-Level-Domain: Phishing von Googles .zip-TLD
  213. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 29.5.)
  214. Angreifer könnten Netzwerke über Lücken in Nessus Network Monitor attackieren
  215. Kommunikations-App: Kundendaten nach Discord-Hack geleakt
  216. Microsoft: Support für Windows 10 vor 22H2 endet im Juni
  217. "Genesis Market": Kriminelle Plattform nach "Abschaltung" weiter aktiv
  218. Synology VPN Plus Server aufgrund von Schwachstelle angreifbar
  219. Verbraucherzentrale warnt vor Fake-Shops mit Zahlungen ohne Käuferschutz
  220. Millionen Webseiten betroffen: Kritische Lücke in populärem Wordpress-Plug-in
  221. Vermuteter Cyber-Angriff: Bremer Kliniken seit Mittwoch ohne Internet
  222. Affäre Schönbohm: Offenbar kein Disziplinarverfahren gegen Ex-BSI-Chef
  223. heise-Angebot: Sichere Softwareentwicklung: Das Programm der heise devSec 2023 steht
  224. Cyber-Vorfälle beim Verband der Pharmaindustrie, Kreis Ludwigsburg und Sysco
  225. Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel
  226. Mehrere Sicherheitslücken in VMwares Cloud-Management Aria Operations
  227. Ciscos tickende SD-WAN Zeitbombe
  228. Verschlüsselungstrojaner: Es gibt Hoffnung für BlackCat-Opfer
  229. Shopsystem: Kritische Sicherheitslücke in Prestashop wird angegriffen
  230. Schweiz: Lokalpolitiker der Piraten betreibt Firma für globale Handy-Spionage
  231. German OWASP Day: So erschleichen sich Apps die Daten ihrer verwirrten Nutzer
  232. IT-Sicherheitsunternehmen Dragos wehrt Cyber-Erpresser ab
  233. SPÖ-Mitgliederbefragung: Consulting-Firma warnt vor möglichen Manipulationen
  234. Twitter: Verschlüsselung von Direktnachrichten jetzt gegen Bezahlung
  235. heise-Angebot: heise Security Tour 2023: Vertrauen – aber wem, wann und wie?
  236. Smashing Pumpkins: Billy Corgan zahlte Cyber-Erpresser Lösegeld
  237. Medienbericht: Cyberkriminelle spähten angeblich Regierungs-IT aus
  238. FBI setzt "Snake"-Malware-Netzwerk des russischen FSB außer Gefecht
  239. BSI-Kongress: Bei IT-Sicherheit "über EU-Regulierung hinausgehen"
  240. 2FA: Microsoft schaltet "Number Matching" für Authenticator scharf
  241. heise-Angebot: iX-Workshop KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  242. Lücken im Linux-Kernel erlauben lokale Rechteausweitung
  243. heise meets … So manipuliert Social Engineering Verhaltensweisen Angestellter
  244. Kritische Schwachstellen ermöglicht Übernahme von Aruba Access Points
  245. Patchday: SAP dichtet 18 teils kritische Sicherheitslecks ab
  246. Microsoft Patchday: Angreifer verschaffen sich System-Rechte unter Windows
  247. Patchday: Adobe schließt Schadcode-Lücke in Substance 3D Painter
  248. Webbrowser: Firefox 113 kennt mehr Bildformate und dichtet Sicherheitslecks ab
  249. Passkeys: Eingeschlossen in Apples iCloud-Schlüsselschrank?
  250. US-Regierung will KI-Systeme auf der Defcon 31 knacken lassen
  251. Windows Subsystem für Android: Virensuche in Apps, konfigurierbarer RAM-Gebrauch
  252. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  253. Vorsicht vor Phishing-Attacke auf Ionos-Kunden
  254. Microsoft-Webbrowser: Edge 113 schließt Sicherheitslücken
  255. Malware: Abo-Trojaner aus Google Play mit mehr als 620.000 Installationen
  256. Doch keine Privatsphäre: Tweets im Twitter Circle waren für alle lesbar
  257. MSI-Hack: Intel Bootguard- und Firmware-Signatur-Schlüssel in freier Wildbahn
  258. NotPetya: US-Gericht sieht keinen Cyberkrieg, Versicherer sollen an Merck zahlen
  259. Patchday: Angreifer könnten F5-Netzwerkprodukte aus dem Verkehr ziehen
  260. Kritische Schadcode-Lücke in Cisco SPA112 2-Port Phone Adapter bleibt offen
  261. Uber-Hack: Ehemaliger Sicherheitschef entgeht Gefängnisstrafe
  262. PHP-Registry Packagist: Sicherheitsforscher geht mit Attacke auf Jobsuche
  263. Gefährliche Lücke in Veritas InfoScale Operations Manager mit Hürden
  264. Virenschutz: Avira stört Firefox
  265. Patchday Fortinet: Gefährliche Lücken in Netzwerkhardware geschlossen
  266. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  267. Welt-Passwort-Tag: Auf die Länge kommt es an
  268. Penetrationstester: Angreifer im Dienste des Guten
  269. Nutzlose Videobrillen: Des Einen Lizenz ist des Anderen Ransomware
  270. Durchbruch für Passkeys? Google-Zugang ab sofort auch ohne Passwörter
  271. faulTPM: Angriff auf AMDs Firmware-TPM etwa zum Knacken von Bitlocker
  272. heise-Angebot: Security-Workshops: "Recht für Admins", "KRITS-Vorgaben umsetzen" und mehr
  273. HP-Drucker: Hochriskante Sicherheitslücken in mehreren Laserjet Pro/MFPs
  274. Drogenhandel im Darknet: "Monopoly Market" stillgelegt, 288 Personen verhaftet
  275. Neue macOS-Malware klaut Browser-Daten, Schlüsselbund und mehr
  276. Webbrowser: Google Chrome 113 dichtet 15 Sicherheitslecks ab
  277. T-Mobile USA schon wieder gehackt
  278. Jetzt auch sudo und su: Weitere Unix-Befehle erhalten Rust-Modernisierung
  279. Patchday: Google stopft hochriskante Lücken in Android
  280. Western Digital: Cyber-Erpresser drohen weiter
  281. Schnelles Update: Erstmals Rapid Security Response von Apple für iOS und maOS
  282. Angriffe auf Lücken in TP-Link Archer, Apache Log4j2 und Oracle Weblogic
  283. NRW Schulministerium: Noch mehr Sicherheitslücken gefunden
  284. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  285. Medizin-Geräte: Warnung vor kritischer Sicherheitslücke in Illumina-Software
  286. Play Store: Google will Schäden in Milliardenhöhe verhindert haben
  287. Krypto-Wallets leergeräumt: Cyberkriminelle brachen in Mail-Konten ein
  288. Microsoft legt aktualisierte Roadmap für Windows-Betriebssysteme vor
  289. Datenvisualisierung: Grafana-Update schließt hochriskante Sicherheitslücke
  290. Digital Autonomy Hub will selbstbestimmte Datennutzung voranbringen
  291. Quantentechnologien: Deutschland soll mit 3 Milliarden Euro an die Weltspitze
  292. Sorge vor Sabotage: Das kleine Huawei-Bauteil, das die Regierung verunsichert
  293. Cyberangriff auf Bitmarck: Erste Dienste von Krankenversicherungen wieder online
  294. heise-Angebot: heise Security Tour in Stuttgart - nur noch bis Dienstag zum Frühbuchertarif
  295. LUKS: Alte verschlüsselte Container unsicher? Ein Ratgeber für Updates
  296. Google Play: Versteckte Werbung in Minecraft-Klonen auf 35 Millionen Handys
  297. Onlineshop-System PrestaShop: Angreifer könnten Datenbank manipulieren
  298. heise-Angebot: c't-Webinar: Rechtliche Sicherheit beim Einsatz von ChatGPT, Midjourney & Co.
  299. Google Authenticator: Ende-zu-Ende-Verschlüsselung in Planung
  300. Feature mit Bug: Microsoft Edge telefoniert besuchte Seiten nach Hause
  301. Google Authenticator: Warnung - Backup der geheimen "Saat" im Klartext
  302. Cyber-Angriff auf Bitmarck: Einige Krankenkassen-Dienste gestört
  303. Nach NRW-Abi-Panne: Sicherheitslücke auf Schulserver enthüllt tausende Nutzer
  304. Lesetipp: Zu Besuch im virtuellen Crypto Museum
  305. VMware Workstation und Fusion: Hersteller stopft kritische Zero-Day-Lücke
  306. Google Authenticator: Passcodes im Google Konto gespeichert
  307. heise-Angebot: heise Security Tour: Workshops zu Incident Response, Recht für Admins und mehr
  308. Zyxel schließt teils kritische Sicherheitslücken in Firewalls und Access Points
  309. heise-Angebot: 2FA: Jetzt noch Frühbuchertickets zum Thementag der heise devSec sichern
  310. NATO-Cyber-Übung: 38 Länder nahmen an "Locked Shields" teil
  311. Malvertising: Bumblebee-Malware in trojanisierten Installern
  312. Sicherheitsupdates: Nvidia schützt mehrere Produkte vor möglichen Attacken
  313. Solarwinds: Zwei hochriskante Lücken mit Update geschlossen
  314. Jetzt patchen! Angreifer attackieren Druck-Management-Lösung Papercut MF/NG
  315. Flughafentransferdienst Terravision: Über 2 Millionen Datensätze kompromittiert
  316. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  317. GitHub-Updates: Private Schwachstellenmeldungen und Regeln für Branches
  318. CAN-Bus-Hack: Altes Nokia-Handy unterstützt Auto-Diebstahl per Klick
  319. XWorm RAT: Avira-Sicherheitsexperten warnen vor Malware
  320. Kritische Lücken bedrohen Cisco Industrial Network Director und Modeling Labs
  321. VoIP-Anbieter 3CX: Die doppelte Supply-Chain-Attacke
  322. Root-Lücken bedrohen Analysetool VMware Aria Operations for Logs
  323. Cyberangriff auf Western-Digital: Erpresser machen Ernst
  324. Datenleck bei Bike-Leasing-Anbieter Jobrad
  325. Proton Pass: Neuer Passwortmanager startet Beta-Phase
  326. Mehrere Schadcode-Lücken in Foxit PDF geschlossen
  327. Vermehrte Angriffe auf Cisco Router und Switche mit Cisco IOS und IOS-XE
  328. Softwaresicherheit: Mit KI gegen Softwarefehler
  329. Anonymität und Privatsphäre: Tails-Linux 5.12 ist da
  330. IT-Sicherheit: EU-Kommission will Cyberschutzschild aufspannen
  331. Microsoft gibt Cybergangstern neue Namen
  332. "Wagner-Cybertruppe": Minister warnt vor Angriffen auf britische Infrastruktur
  333. Microsoft: Fehlerhafte Fehlermeldung abgestellt, neue Funktion ergänzt
  334. Security-Hersteller einig: Schlechte Kommunikation und KI bedrohen hiesige IT
  335. Verspätete BIOS-Updates: Dell sichert Laptops gegen mögliche Attacken ab
  336. Critical Patch Update: Oracle kümmert sich um 433 Sicherheitslücken
  337. Zero-Day-Lücke: Google schließt weitere ausgenutzte Sicherheitlücke in Chrome
  338. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  339. Vodafone Callya: Ausfall von Onlinesystemen nach Angriff auf Materna
  340. iPhones still infiziert: Pegasus-Spyware war auch gegen iOS 16 erfolgreich
  341. Alte Macs mit Lücke: US-Sicherheitsbehörde warnt vor aktiven Angriffen
  342. FIN7- und Ex-Conti-Mitglieder arbeiten bei neuer "Domino"-Backdoor zusammen
  343. Malware: Monero-Miner mit gefälschten Chrome-Fehlermeldungen eingeschleust
  344. Sicherheitsupdates: Trend Micro Security als Schadcode-Schlupfloch
  345. Betrüger locken auf gefälschten Webportalen und Firmenseiten mit hohen Zinsen
  346. NRW zählte 28 Cyber-Angriffe gegen Ministerien, Landesbetriebe und Behörden
  347. Erste LockBit-Version für macOS aufgetaucht
  348. Zero-Click-Exploit: Israelischer Spyware-Hersteller QuaDream macht dicht
  349. Zero-Day: Pinduoduo konnte Daten stehlen und Malware installieren
  350. heise-Angebot: Nur noch wenige Plätze: heise Security Crashkurs zum Schutz vor Ransomware
  351. FBI warnt vor Juice-Jacking-Attacken an öffentlichen USB-Ladestationen
  352. Ransomware-Attacke: Kassensystemhersteller NCR Opfer von Cyber-Angriff
  353. LKA Niedersachsen warnt vor Phishing mit Zollgebühren für Paketzustellung
  354. MetaMask: 18 Monate Zugriff auf Kundendaten nach Angriff auf Ticket-System
  355. Rheinmetall: Rüstungskonzern ist Opfer eines Cyberangriffs geworden
  356. Notfall-Update: Google patcht Zero-Day-Lücke
  357. Raidforums: Niederländische Polizei warnt und beobachtet ehemalige Nutzer
  358. 3CX: Erste Analyse-Ergebnisse nach dem Einbruch
  359. Jetzt patchen! QueueJumper-Lücke gefährdet hunderttausende Windows-Systeme
  360. Western Digital: Angebliche Einbrecher verlangen achtstelliges Lösegeld
  361. CMS Drupal: Sicherheitsmodul Protected Pages gefährdet Websites
  362. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  363. Juniper: Zahlreiche Sicherheits-Updates für teils kritische Lücken
  364. Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest
  365. NTP-Schwachstelle: Offenbar weniger bedrohlich als zunächst vermutet
  366. Netzwerkanalysetool: Angreifer könnten Wireshark crashen lassen
  367. Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS
  368. Spyware-Kampagne: Unsichtbare Kalender-Einladungen konnten iPhone knacken
  369. Softwareentwicklung: Jenkins-Plug-ins verwundbar, viele Updates stehen noch aus
  370. BSI-Studie: Gängige Mikrocontroller sind für Hardware-Angriffe anfällig
  371. Störung auf der Webseite der Tagesschau
  372. Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel
  373. Massenhaft E-Mails bei der Internetwache der Berliner Polizei stören Abläufe
  374. Open-AI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
  375. Android 14 Beta ist da – für Tests mit Pixel-Handys
  376. BSI warnt vor kritischen Zero-Day-Lücken im NTP-Server
  377. Forum der Media-Center-Software Kodi nach Hack offline
  378. Microsoft: Update von Windows Subsystem für Android ergänzt Bild-in-Bild-Modus
  379. Warten auf Sicherheitspatches: BIOS-Lücken gefährden Lenovo-Laptops
  380. Cyber-Vorfall: SD Worx nimmt Dienste in Vereinigten Königreich vom Netz
  381. Software Supply Chain: Googles deps.dev-API ermittelt Open-Source-Dependencies
  382. Patchday: Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen
  383. Patchday: Fortinet schließt kritische und hochriskante Lücken
  384. heise-Angebot: heise Security Tour in Köln - nur noch bis Montag zum Frühbuchertarif
  385. Firefox 112: Funktionsverbesserungen – und 22 Schwachstellen weniger
  386. Patchday: Angreifer infizieren Windows mit Nokoyawa-Ransomware
  387. Nach Datenleck: Pentagon will "jeden Stein umdrehen"
  388. Patchday: SAP dichtet 19 zum Teil kritische Sicherheitslecks ab
  389. Cyberattacke auf KFC, Pizza Hut und Taco Bell
  390. Microsoft Office: AI-Unterstützung teilweise schon aktiviert
  391. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  392. Studie: Kriminelle schmuggeln Trojaner-Apps ab 2000 US-Dollar in Google Play
  393. "My Cloud": Zugriff auf lokale Daten trotz Dienstausfall bei Western Digital
  394. iOS 15, macOS 11 und 12: Apple schiebt Notfallfix nach
  395. MSI-Hack: Hardware-Hersteller warnt vor Fake-BIOS-Updates
  396. Exploit-Code: Schadcode könnte aus JavaScript-Sandbox vm2 ausbrechen
  397. Jetzt patchen! ALPHV-Ransomware schlüpft durch Veritas-Backup-Lücken
  398. Microsoft fixt fünf Jahre alten Performance-Bug in Firefox durch Defender
  399. Crypto Wars: Protest gegen neuen transatlantischen Angriff auf Verschlüsselung
  400. CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel
  401. iOS, macOS, iPadOS: Notfall- und Bugfix-Update
  402. BIG direkt: Cyberangriff legt Krankenkasse lahm
  403. DDoS-Angriffe auf offizielle Websites: BSI warnt Bundesländer
  404. Trellix-Agent ermöglicht Rechteausweitung am System
  405. HP LaserJet-Drucker über Workaround absichern, Patch erst in 90 Tagen
  406. Mastodon: Aktualisierte Version stopft Datenleck
  407. Cisco schließt Sicherheitslücken in mehreren Produkten
  408. Polizei schließt kriminelle Verkaufsplattform "Genesis Market"
  409. Weitere DDoS-Angriffe auf offizielle Landes-Webseiten
  410. Betrugsmasche: Der Ransomware-Angriff, der keiner ist
  411. Nach Angriffen: OneNote blockiert Dateien mit gefährlichem Suffix
  412. Chrome 112: 16 Sicherheitslücken gestopft
  413. Anti-Spyware-Erklärung: Bundesregierung hat noch Abstimmungsbedarf
  414. Offizielle Websites in Mecklenburg-Vorpommern und Sachsen-Anhalt attackiert
  415. Sophos Web Appliance: Kritische Sicherheitslücke erlaubt Codeschmuggel
  416. Patchday: Google dichtet kritische Lecks in Android ab
  417. heise-Angebot: c't-Webinar zu rechtlichen Aspekten beim Einsatz von KI-Generatoren am 24. Mai
  418. Unterwanderte VoIP-Software Softphone von 3CX kann auch Backdoor installieren
  419. Groupware Zimbra: Sicherheitslücke bei Regierungen des NATO-Bundes angegriffen
  420. Russischer Cyberkrieg: Faeser drängt auf Grundgesetzänderung für Hackbacks
  421. Western Digital meldet "Netzwerk-Sicherheitsvorfall"
  422. Jetzt updaten: Kritische Schwachstelle in Nextcloud
  423. Geräteverwaltung HCL Bigfix dichtet DoS-Lücke ab
  424. IT-Forscher: Mehr als 15 Millionen verwundbare Systeme offen im Netz
  425. Nvidia schließt Sicherheitslücken in Treibern und Verwaltungssoftware
  426. "FlyingHost": Server von deutschem DDoS-Anbieter beschlagnahmt
  427. Alle Hochschulen in NRW von Cyber-Angriffen betroffen
  428. Wordpress: Hochriskante Lücke in Elementor Pro wird angegriffen
  429. Sichere Softwareentwicklung: Jetzt noch Vortrag für die heise devSec einreichen
  430. Kostenloser Ransomware-Selbsttest für IT-Laien
  431. Thunderbird erhält eine automatische Verschlüsselung – aber anders als es klingt
  432. Nordkoreanische Angreifer mit neuem Geldwäschetrick
  433. BSI: Alarmstufe Orange wegen Trojaner in 3CX-Softphone-App
  434. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  435. "Vulkan Files": Geheimdokumente enthüllen Russlands Cyberwaffen
  436. Neue WLAN-Lücke MacStealer: Datenklau über Bande
  437. VoIP-Software 3CX verteilt Schadcode nach Sideloading-Angriff
  438. Microsoft Defender: Zoom und Google sind zu böse
  439. Azure-Lücke erlaubte Datenklau bei Millionen Office365-Kunden
  440. Software Supply Chain: GitHub führt Funktion zum Erstellen von SBOMs ein
  441. Google und Amnesty International decken internationale Spyware-Kampagnen auf
  442. Remote PowerShell: Einfallstor bei Exchange Online jetzt mit Gnadenfrist
  443. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  444. NIST nimmt Rust in die Liste der sichereren Programmiersprachen auf
  445. Microsoft macht den KI-Copiloten für Security verfügbar
  446. Cyber-Angriff auf IT-Dienstleister Materna
  447. MacStealer: Mac-Malware will Passwörter und Krypto-Wallets klauen
  448. Google möchte Laufzeiten für TLS-Zertifikate verkürzen
  449. Microsoft: Aktualisiert Exchange – oder es stellt den Dienst ein
  450. US-Präsident Biden verbietet den Einsatz kommerzieller Spionageprogramme
  451. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  452. FBI hatte schon länger Zugriff auf Datenhehler-Forum Breachforums
  453. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  454. Teile des Twitter-Codes waren öffentlich einsehbar
  455. Microsoft korrigiert "Acropalypse"-Fehler im Windows Snipping-Tool
  456. ChatGPT: Datenleck ermöglichte Einsicht in Informationen fremder Benutzer
  457. Panne bei GitHub: Privater SSH-Schlüssel war öffentlich einsehbar
  458. heise-Angebot: Erfolgreiche Kongressmesse: Cyberkriminelle hassen die secIT
  459. JavaScript-Runtime: Deno 1.32 schließt kritische Sicherheitslücke
  460. Gamification für sichereren Code: GitHub Secure Code Game
  461. Hacking-Wettbewerb Pwn2Own: Ubuntu, Tesla und Windows 11 geknackt
  462. Sicherheitsupdates: Angreifer könnten Netzwerkgeräte von Cisco lahmlegen
  463. Microsoft-Outlook-Lücke: Proof-of-Concept verfügbar, Sorge vor Angriffen
  464. Virenschutz: Malwarebytes ermöglicht Rechteausweitung
  465. Sicherheitslücke: Angreifer könnten Switches von Aruba kompromittieren
  466. Fehlalarm: Microsoft-Defender-Warnung vor deaktiviertem Schutz führt in die Irre
  467. Goanywhere-Attacke: Immer mehr Erpressungsopfer bekannt
  468. Windows Snipping-Tool anfällig für "Acropalypse"
  469. IT-Sicherheit beginnt auf der Chefetage: BSI aktualisiert Security-Handbuch
  470. Java-Plattform: Kritische Lücke in VMware Tanzu Spring Framework geschlossen
  471. heise-Angebot: Die heise Security Tour stellt die Vertrauensfrage für KI, Zero Trust & mehr
  472. Webbrowser: Chrome-Update dichtet acht Sicherheitslücken ab
  473. Breached: Datenhehler-Forum wegen polizeilicher Ermittlungen geschlossen
  474. Verbraucherzentrale warnt vor dem Kauf vermeintlicher Amazon-Paletten
  475. Datenleak nach Ferrari-Hack, Autohersteller will kein Lösegeld zahlen
  476. Anonymisierendes Linux: Tails 5.11 komprimiert den Arbeitsspeicher
  477. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (mit Frühbucherrabatt)
  478. Malware-Masche: Acrobat Sign-Dienst zum Unterschieben von Malware missbraucht
  479. Ransomware: Emotet kehrt zurück – als OneNote-E-Mail-Anhang
  480. Ransomware: Schifffahrtsagentur Royal Dirkzwager Opfer von Cyberkriminellen
  481. OpenSSH 9.3 dichtet Sicherheitslecks ab
  482. Google Pixel: Exploit erlaubt Wiederherstellen nachträglich geänderter Bilder
  483. Drupal-Sicherheitslücke könnte Angreifern die Systemübernahme ermöglichen
  484. FBI verhaftet vermeintlichen Inhaber und Admin von Datenhehler-Untergrundforum
  485. Tausende Nutzer könnten Geld mit Krypto-Trading-App verloren haben
  486. Hamburg für Ausbau des BSI zur Zentralstelle gegen Cyberangriffe
  487. BKA und Zitis suchen Zero-Day-Exploits – Bundesregierung weiß nichts davon
  488. Konfigurationsfehler führt zu Datenleck bei Mastodon
  489. Security: CLI-Tool soll npm install vor Malware schützen
  490. Bitlocker-Lücke: Microsoft liefert Skript zum Patchen von WinRE-Partition
  491. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  492. Nicht nur Samsung-Smartphones: Exynos-Chips mit teils kritischen Zero-Day-Lücken
  493. Dell deutet neue Security-Plattform an – erstmal gibt es aber vier neue Tools
  494. Kritisches Leck in SSL-VPN-Gateway von Array Networks
  495. Ransomware: US-Sicherheitsbehörde CISA scannt KRITIS auf Schwachstellen
  496. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  497. Webkonferenzen: Hochriskante Lücken in Zoom
  498. Kryptowährungen: Polizei schaltet Geldwäschedienst Chipmixer ab
  499. eBay Kleinanzeigen: Mehr Phishing-Schutz durch Warnhinweise
  500. Betrüger missbrauchen Zusammenbruch der SVB für Geld- und Datenklau
  501. Patchday: Adobe schließt Zero-Day-Lücke und mehr als 100 Schwachstellen
  502. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  503. Patchday: Microsoft dichtet aktiv angegriffene Sicherheitslücken ab
  504. BSI fordert bessere IT-Sicherheit für Verbraucher
  505. SpaceX: Lockbit-Cybergang will tausende Baupläne veröffentlichen
  506. Webbrowser: Firefox 111 dichtet 13 Sicherheitslücken ab
  507. heise-Angebot: Zwei-Faktor-Authentifizierung: Online-Thementag der heise devSec im Mai 2023
  508. Patchday: SAP schließt 19 teils kritische Sicherheitslücken
  509. Cyberkriminelle nutzen KI-generierte Youtube-Clips zum Verteilen von Malware
  510. Kali Purple: Die Linux-Distribution für Sicherheitsforscher wird defensiver
  511. "Stalker 2": Ukrainische Entwickler von russischen Hackern angegriffen
  512. Amazon Ring angeblich Opfer der Cybergang Alphv
  513. Denkt wie ein Angreifer, gehört aber zu den Guten: Security-Tool ZeusCloud
  514. Kritische Sicherheitslücken: Lexmark aktualisiert Firmware für viele Drucker
  515. Banking-Trojaner: Android-Malware Xenomorph versteht sich auf 400 Institutionen
  516. Go-Anywhere-Attacken: Erpresser der Clop-Ransomware ziehen Daumenschrauben an
  517. Microsoft: Besserer Schutz vor riskantem OneNote-Phishing geplant
  518. Internationale Aktion: Polizei beschlagnahmt Malware-Domain
  519. Landgericht erlaubt Handy-Entsperrung durch erzwungenen Fingerabdruck
  520. Datenleck: Lediglich ein Kundenkonto bei Acronis geknackt
  521. Malware-Schutz: Google wirft Chrome Cleanup Tool raus
  522. Zwei-Faktor-Authentifizierung: GitHub macht Ernst
  523. US-Kongress: Datenklau bei Krankenversicherer trifft auch Abgeordnete
  524. Home Assistant: Jetzt aktualisieren und Sicherheitslücke schließen
  525. Google in Geberlaune: VPN für alle Google-One-Abos
  526. Hochriskante Denial-of-Service-Lücke in Cisco IOS XR
  527. Passwort-Manager Bitwarden: Diskussion um Auto-Fill-Funktion
  528. Foxit PDF Editor: Lücken erlauben einschleusen von Schadcode
  529. Prüfbericht: Keine Bedenken bei Analyse-Software der bayerischen Polizei
  530. Millionen Handys sollen bei landesweiten Probealarmen in NRW und Bayern warnen
  531. Datenleck: Cyber-Einbrecher erbeuten 160 GByte sensible Daten bei Acer
  532. Skoda Fabia: Abgasnorm Euro 7 könnte das Aus bedeuten
  533. Patchday: Kritische Lücke in FortiOS und FortiProxy geschlossen
  534. Veeam Backup & Replication: Angreifer könnten auf Anmeldeinformationen zugreifen
  535. Problematische Sicherheitslücke in Apples GarageBand
  536. Spear-Phishing: Österreichische und deutsche Unternehmen im Visier
  537. 40 Sicherheitslücken gestopft: Google macht Chrome 111 sicherer
  538. Rheinmetall wehrt Cyberattacke weitgehend ab
  539. Ransomware-Gang enttarnt: Erste Hinweise auf Hintermänner
  540. Betrugsmasche: Abzocke mit KI-generierter Stimme
  541. Ransomware-Angriff: Krankenhaus muss hunderte Operationen absagen
  542. Kritische Word-Lücke: Proof-of-Concept-Code veröffentlicht
  543. heise-Angebot: Nächste Woche: Security-Kongressmesse secIT 2023 sagt Cybercrime den Kampf an
  544. Patchday: Kritische System-Lücken bedrohen Android 11, 12 und 13
  545. IT-Sicherheit und Cybercrime beschäftigen kommunale Versorger
  546. DoppelPaymer: Razzien gegen Ransomware-Gang in Nordrhein-Westfalen und Ukraine
  547. Skrupellos: Cybergang Alphv veröffentlicht Patientenbilder nach Einbruch
  548. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  549. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  550. Sonicwall SonicOS: Angreifer aus dem Netz können Firewall lahmlegen
  551. Schadcode-Attacken auf HPE Serviceguard unter Linux möglich
  552. NIST Cybersecurity Framework 2.0: Aktualisierte Leitlinien gegen Cybercrime
  553. Cybersecurity: US-Regierung will alle Mittel gegen Ransomware mobilisieren
  554. DsiN: Digitaler Führerschein jetzt auch für Lehrkräfte
  555. Windows 11: Angreifer umgehen mit UEFI-Bootkit BlackLotus Secure Boot
  556. In eigener Sache: Die Hall of Fame – Heise bedankt sich für Bug-Reports
  557. Sicherheitsupdates: Angreifer könnte IP-Telefone von Cisco als Root attackieren
  558. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  559. Netzwerkausrüster: Kompromittierung durch Schwachstellen in ArubaOS möglich
  560. LKA-Warnung: Disney+ hoch im Kurs bei Phishern
  561. US-Cybersecurity-Chefin: Apple als gutes Beispiel für Twitter und Microsoft
  562. Finish him! Kostenloses Entschlüsselungstool besiegt MortalKombat-Ransomware
  563. TPM 2.0: Fehler in Spezifikation ermöglichen Ausführung von Schadcode
  564. heise-Angebot: heise Security Tour 2023: Wissen schützt!
  565. Satelliten-TV-Anbieter Dish bestätigt: Daten ausgeleitet
  566. Bug-Bounty-Programm: Qnap-NAS knacken und 20.000 US-Dollar bekommen
  567. WithSecure & F-Secure: Verbesserter Malware-Schutz
  568. Offenbar nach Cyberangriff: Satelliten-TV-Anbieter Dish seit Tagen offline
  569. LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler
  570. Nach Phishing-Angriff: Activision-Mitarbeiterdaten im Netz veröffentlicht
  571. heise-Angebot: secIT 2023: Status quo Cybercrime und was man dagegen tun kann
  572. BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops
  573. Bösartige Authenticator-Apps auch im Google-Play-Store
  574. Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab
  575. Sicherheitsupdate: Zoho ManageEngine ServiceDesk Plus ist verwundbar
  576. Exchange: Microsoft aktualisiert empfohlene Ausnahmen für Virenscan auf Server
  577. Spanien: Bande von Cyberkriminellen mit minderjährigem Anführer ausgehoben
  578. Synthetische Stimme verschafft Zugang zu Bankdaten
  579. Weniger Phishing, sicherere E-Mails: Open-Source-Security für MS 365 und Gmail
  580. In Final Cut & Co: Warnung vor Cryptojacking durch gecrackte Mac-Apps
  581. Google-Bug-Bounty: 12 Millionen US-Dollar für Belohnungen ausgezahlt
  582. Cyber-Angriff: Salatknappheit in den USA durch Ransomware bei Dole
  583. Cisco stopft mehrere Sicherheitslücken
  584. Ukraine-Krieg: Intensivste Angriffswelle mit Wiper-Malware der Geschichte
  585. l+f: Grüne Welle mit Hacker-Tool
  586. Sophos: erste Firewalls mit 100-GbE-Unterstützung
  587. Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken
  588. BIOS-Sicherheitsupdates: HP-Computer für Schadcode-Attacken anfällig
  589. Apple erzwingt Nutzung von iOS 16.3.1 – wegen Sicherheitslücken in Vorversion
  590. Webbrowser: Kritische Lücke in Google Chrome
  591. Britische Royal Mail kehrt nach Cyberangriff zu Normalbetrieb zurück
  592. Von Apple abgenickt: Fragwürdige Authenticator-Apps suchen Opfer im App Store
  593. VPN-Nutzung: Deutliche Zunahme in Russland im Jahr 2022
  594. Warnung vor Angriffen auf IBM Aspera Faspex und Mitel MiVoice
  595. Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle
  596. Jetzt patchen! Exploit-Code für kritische Fortinet FortiNAC-Lücke in Umlauf
  597. Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab
  598. Millionen Meldedaten veröffentlicht: GIS droht Anspruch auf Schadenersatz
  599. Foxit PDF-Updates dichten hochriskante Schwachstellen ab
  600. Hack bei Activision – was sind schon "sensible" Daten...
  601. Applied Materials: Millionen-Umsatzverlust durch Ransomware in der Lieferkette
  602. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  603. EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs
  604. heise-Angebot: Jetzt im Handel: Sonderheft c't Daten schützen 2023 erschienen
  605. Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht
  606. Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um
  607. Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022
  608. CISA warnt: Mögliche System-Kompromittierung durch Lücken in Thunderbird
  609. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  610. Patchday: Fortinet schließt 40 Sicherheitslücken, PoC-Exploit angekündigt
  611. Gesichtserkennung: Kritik an Schweizer Bahn wegen "Kundenbespitzelung"
  612. Quantenkommunikation: Deutsche Telekom leitet Aufbau der EU-Hochsicherheitsnetze
  613. Continental schickt Brief an Betroffene: Hacker haben persönliche Daten erbeutet
  614. Münchner Cyber-Sicherheitskonferenz: Der Cyberwar wütet nicht wie befürchtet
  615. Angreifer könnten Ciscos Netzwerk-Management Nexus Dashboard lahmlegen
  616. Open-Source-Virenschutz ClamAV gegen Schadcode-Attacke gerüstet
  617. LNG-Terminals angeblich unzureichend geschützt: Das sagen die Betreiber
  618. Wohl nach DDoS-Angriffen: Mehrere Websites deutscher Flughäfen offline
  619. Sicherheitsupdates: Fernzugriffslösung Citrix Workspace attackierbar
  620. Patch in Sicht: Entwickler des CMS Joomla warnen vor kritischer Sicherheitslücke
  621. Patchday bei Intel: Angreifer könnten Server über Root-Lücke attackieren
  622. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  623. Sicherheitsupdates: Firefox und Firefox ESR für verschiedene Attacken anfällig
  624. Adobe Patchday: Schadcode-Attacken auf After Effects & Co. möglich
  625. heise-Angebot: c't-Sonderheft: Daten schützen 2023
  626. Angreifer attackieren Microsoft 365 und Windows - Mehrere kritische Lücken
  627. Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen
  628. Cybterattacken auf sieben Schulen in Karlsruhe
  629. Bestimmte auf HP-Computern vorinstallierte Windows-10-Versionen sind verwundbar
  630. Patchday: SAP schützt seine Software vor möglichen Attacken
  631. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
  632. heise-Angebot: secIT 2023: Überfluten von ChatGPT erzeugte Trojaner das Internet?
  633. Apple fixt aktiv ausgenutzten Exploit in macOS, iPadOS und iOS
  634. Balkonkraftwerk: Automatisches Update für Deye-Wechselrichter mit WLAN-Lücke
  635. Erpressungstrojaner Play infiltriert Systeme von A10 Networks
  636. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  637. CISA-Warnung: Attacken auf GoAnywhere MFT, Intel-Treiber und TerraMaster OS
  638. Cyber-Angriff auf NATO-Webseiten - Pro-russische Hacker als Täter?
  639. Microsoft: Windows Subsystem for Android verbessert Kamera und Grafikausgabe
  640. Sicherheitsvorfall: Angreifer haben Zugang von Reddit-Mitarbeiter abgephisht
  641. Trickbot-Malware: USA und Großbritannien sanktionieren sieben Russen
  642. CMS Typo3: Hochriskante XSS-Lücke ermöglicht Unterschieben von schädlichem HTML
  643. Datenleck: Deezer informiert Kunden jetzt per E-Mail
  644. Ransomware-Angriffe: Aktualisierte Malware hebelt ESXiArgs-Recovery-Script aus
  645. Linux: Kernel 6.1 erhält offiziellen Langzeit-Support
  646. Angreifer könnten über Nvidia GeForce Experience Daten manipulieren
  647. Notfallpatch für Dateiübertragungslösung GoAnywhere MFT erschienen
  648. Umstrittene KeePass-Schwachstelle mit Update geschlossen
  649. Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen
  650. Patchday: Angriffsflächen in Android 10, 11, 12, 13 verkleinert
  651. Verbraucherzentralen warnen vor betrügerischen Anrufen
  652. Erdbeben in der Türkei und Syrien: Warnung vor betrügerischen Spendenaufrufen
  653. Phishing-Warnung: Gefälschte KfW-Webseiten und Phishing-Mails im Umlauf
  654. Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab
  655. Ransomware-Attacke: CISA veröffentlicht Wiederherstellungsskript für VMware ESXi
  656. LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks
  657. Faeser findet Schönbohm-Nachfolgerin: Claudia Plattner soll BSI leiten
  658. Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern
  659. Cyber-Attacke auf Kritis-Pipeline-Bauer Friedrich Vorwerk wirkt auf Bilanz
  660. Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen
  661. Safer Internet Day 2023: Wann ist digitaler Medienkonsum zuviel?
  662. Passwortmanager Dashlane macht sich nackig: Quellcode veröffentlicht
  663. Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu
  664. l+f: WLAN formt Menschen
  665. Italiens Cyber-Sicherheitsbehörde warnt vor weltweitem Ransomware-Angriff
  666. Ransomware-Angriff: Canon USA will betroffene Mitarbeiter entschädigen
  667. Downloads via Google Ads: "Tsunami" an Malvertising verbreitet Schadsoftware
  668. Nach Bitmarck-Leak: Versichertendaten betroffen, aber keine Gesundheitsdaten
  669. Angreifer könnten Windows-PCs mit VMware Workspace attackieren
  670. Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst
  671. Kritische Sicherheitslücke in Jira Service Management ermöglicht Kontenübernahme
  672. Sicherheitsupdates: Attacken auf mehrere BIG-IP-Produkte von F5 möglich
  673. Cisco patcht mehrere Produkte - potenzielle Backdoor-Lücke
  674. Online-Schwarzmarkt: Apple Music und Netflix für jeweils einen Euro pro Monat
  675. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  676. Dell schließt Schadcode-Schlupfloch im BIOS mehrerer PC-Modelle
  677. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  678. Cyberattacke auf IT-Dienstleister Adesso: Systeme kompromittiert, Daten kopiert
  679. Diskussion um Schwachstelle in KeePass
  680. Yandex Suchmaschine: Repository mit 18.000 und mehr Suchfaktoren geleakt
  681. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  682. Umfrage: Deutsche ändern Passwörter eher selten
  683. Microsoft Defender for Endpoint schickt nun auch Linux-Rechner in die Isolation
  684. Microsoft: IMAP-Umleitung in Outlook nach Office-Update jetzt auch auf Macs
  685. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  686. heise-Angebot: Nächsten Mittwoch: Active Directory – Angriffe verstehen und verhindern
  687. Jetzt patchen! Zehntausende Qnap-NAS hängen verwundbar am Internet
  688. Virenschutz: Datei-Upload bis Exitus durch Trend Micro Apex One-Schwachstelle
  689. Windows 2008: Uralt-Server ohne Sicherheitsupdates in Berliner Verwaltung
  690. Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!
  691. Potsdam offline: Stadt spricht von Gefahr durch Hive-Bande
  692. Zertifikate bei GitHub gestohlen: Editor Atom und GitHub Desktop betroffen
  693. Zwei-Faktor-Authentifizierung: Facebook-Instagram-Bug ermöglichte Umgehung
  694. Angreifer kopieren persönliche Daten von 10 Millionen JD-Sports-Kunden
  695. Betrugsmasche: Günstige Fritzboxen bei eBay Kleinanzeigen locken Opfer
  696. PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows
  697. l+f: Auf der dunklen Seite des Internets verdient man 20.000 US-Dollar im Monat
  698. Phishing-Warnung: Angeblich Disney+-Konto gesperrt
  699. Mexikanische Armee muss Pegasus-Spionageverträge offenlegen
  700. Master Password für Android ist wieder da
  701. Qnap-NAS: Kritische Sicherheitslücke ermöglicht Unterjubeln von Schadcode
  702. Jetzt patchen! Sicherheitsforscher kombinieren Lücken in VMware vRealize Log
  703. heise-Angebot: Security-Konferenzmesse: Nicht nur CISOs treffen sich im März auf der secIT 2023
  704. Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler
  705. Sicherheit im Abo: Ubuntu Pro jetzt für Allgemeinheit verfügbar
  706. Fujitsu: Die Quanten-Kryptokalypse per Shor-Algorithmus bleibt (noch) aus
  707. ProxyShell & Co.: Microsoft gibt Tipps, um Exchange Server abzusichern
  708. FBI: Nordkorea für 100-Millionen-Diebstahl von Kryptowährung verantwortlich
  709. Cybercrime: Polizei zerschlägt Ransomware-Gruppe "Hive"
  710. Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen
  711. Sicherheitsupdate BIND: Angreifer könnten DNS-Server mit Anfragen überfluten
  712. Staatstrojaner: Hackerbehörde Zitis interessiert sich für Spyware Predator
  713. Microsoft schiebt Excel-Add-ins aus dem Netz den Riegel vor
  714. Massive Supply-Chain-Attacke auf Router von Asus, D-Link & Co. beobachtet
  715. Wordpress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten
  716. DHL warnt vor Phishing-SMS
  717. Krankenakten und Österreichs Melderegister verkauft: Niederländer verhaftet
  718. Kritische Sicherheitslücke: Neuere Lexmark-Drucker ermöglichen Codeschmuggel
  719. Riot Games schlägt Lösegeld-Zahlung für Source Code von League of Legends aus
  720. GoTo-Hacker erbeuten verschlüsselte Backups inklusive Schlüssel
  721. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec gesucht
  722. Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet
  723. Kritische Schadcode-Lücken in Logging-Tool VMware vRealize Log geschlossen
  724. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  725. IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt
  726. Cyber-Angriff: IT der TU Freiberg weitreichend lahmgelegt
  727. Mailchimp-Einbruch: Kunden der Kunden des Mailing-Dienstleisters betroffen
  728. Sicherheitslücken im Galaxy App Store gefährden Samsung-Android-Smartphones
  729. Sicherheitsupdate: Symantec Endpoint Protection als Sprungbrett für Angreifer
  730. iOS 16.3 und macOS 13.2: Ende-zu-Ende-Verschlüsselung für iCloud verfügbar
  731. Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen
  732. Mehrere DoS-Lücken im Netzwerkanalysetool Wireshark geschlossen
  733. "Cyberkriminelle" verschaffen sich Zugang zu Sky-Kundenkonten
  734. UEFI Secure Boot: MSI stellt Bequemlichkeit vor Sicherheit – oder doch nicht?
  735. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  736. Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel
  737. League of Legends: Hacker dringen in Entwicklungsumgebung von Riot Games ein
  738. Anmeldung bei ManageEngine ServiceDesk Plus MSP mit beliebigem Passwort möglich
  739. Polizei warnt vor massiver 1&1/Ionos-Phishing-Welle
  740. Stadt Potsdam will nach drohendem Cyberangriff wieder online gehen
  741. Hackerin entdeckt "No Fly List" der US-Regierung auf Testserver einer Fluglinie
  742. Studie: Ransomware-Gauner machten 2022 40 Prozent weniger Umsatz
  743. l+f: Online-Gangster rangeln sich um riesiges Drogengeschäft
  744. Windows: Startprobleme von Apps nach Systemwiederherstellung
  745. Passkeys nachrüsten: Bitwarden schluckt Open-Source-Start-up Passwordless.dev
  746. Sicherheitssoftware-Entwickler Sophos entlässt weltweit hunderte Mitarbeiter
  747. Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager
  748. heise-Angebot: Zusatztermin: Active Directory – Angriffe verstehen und verhindern
  749. Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern
  750. Erneut Cyber-Angriff auf T-Mobile US - rund 37 Millionen Kunden betroffen
  751. Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch
  752. Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe
  753. E-Mail-Dienstleister: Angreifer haben erneut Kundendaten bei Mailchimp kopiert
  754. LKA Niedersachsen: Rund 11 Millionen Euro Schaden mit Cyber-Betrugsmaschen
  755. Erweiterter iCloud-Datenschutz ab kommender Woche in Deutschland
  756. heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero Trust
  757. Hochriskante Sicherheitslücken in Qt "nur ein Bug"
  758. MSI-Motherboards sollen trotz aktivem Secure Boot manipulierte Systeme starten
  759. Patchday: Sicherheitslücken in über 100 Oracle-Produkten
  760. Versionsverwaltung: Git schließt zwei kritische Lücken in Version 2.39
  761. Jetzt patchen! Tausende Firewalls von Sophos angreifbar
  762. Webbrowser: Firefox 109 bringt Sicherheitsupdates und Manifest V3
  763. Veeam-Umfrage: Unternehmen stellen bisherige Backup-Strategien infrage
  764. Workshops auf der secIT: Schadensminimierung nach einem IT-Sicherheitsvorfall
  765. Industrie-Router von InHand: Angreifer könnten Geräte in der Cloud übernehmen
  766. Ransomware: Daten von Uni Duisburg-Essen im Darknet, Uni Innsbruck attackiert
  767. Sicherheitsforscher lassen KI GPT-3 überzeugende Phishing-Mails schreiben
  768. heise-Angebot: iX-Workshop: Sichere Unternehmens-IT mit Zero Trust (jetzt noch mit 10% Rabatt)
  769. Attacken auf kritische Lücke in ManageEngine-Produkte von Zoho bald möglich
  770. Linux-Kernel: Version 6.0 hat Lebensende erreicht
  771. Twitter wegen Datenlecks auf fünf Millionen US-Dollar verklagt
  772. US-Polizei-App legt Details zu Durchsuchungen und Verdächtigen offen
  773. Potsdam hat wieder E-Mail
  774. CircleCI-Hack: 2FA-Zugangsdaten von Mitarbeiter ergaunert
  775. Betrugsmasche: Whatsapp-Enkeltrick noch immer aktuell
  776. NortonLifeLock: Hersteller warnt vor potenziell geknackten Passwortmanagern
  777. Jetzt patchen! Viele Cacti-Server öffentlich erreichbar und verwundbar
  778. heise-Angebot: Neuer iX-Workshop: Microsoft 365 Tenants sicher konfigurieren
  779. Europol hebt Kryptobetrüger-Netzwerk auf: Auch viele deutsche Opfer
  780. Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken
  781. Windows: Verschwundene Start-Menüs und Taskbars sorgen für Verwirrung
  782. Cyber-Attacken auf kritische Lücke in Control Web Panel
  783. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  784. Angreifer könnten Netzwerkgeräte mit Junos OS via DoS-Attacke lahmlegen
  785. Red Hat ergänzt Malware-Erkennungsdienst für RHEL
  786. 90 Tage Zeit: Erweiterter Support für Exchange Server 2013 endet
  787. Chefetage als Einfallstor: CXOs dreimal so häufig Phishing-Opfer wie Angestellte
  788. Sicherheitsprüfung: 13.000 Passwörter der US-Regierung in 90 Minuten geknackt
  789. Wenn der Postmann gar nicht klingelt: Cyber-Angriff bei britischer Royal Mail
  790. Fahrradbauer Prophete: Erste Details zum Cyber-Angriff
  791. Jetzt aktualisieren! Sicherheitslücke in SugarCRM wird ausgenutzt
  792. Kritische Sicherheitslücke bedroht End-of-Life-Router von Cisco
  793. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  794. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  795. Gefälschte Telegram-App spioniert unter Android
  796. Exploit-Code gesichtet: Attacken auf IT-Monitoring-Tool Cacti möglich
  797. Fahrradhersteller Prophete: Insolvenz durch Cyber-Angriff
  798. Cyber-Angriffe auf Webseiten der dänischen Zentralbank und von Privatbanken
  799. Patchday: Angreifer verschaffen sich unter Windows System-Rechte
  800. Patchday: Schadcode-Attacken auf Adobe InCopy und InDesign möglich
  801. Webbrowser: 17 Sicherheitslücken in Google Chrome gestopft
  802. Schweizer Forscher: Threema hatte mehrere Schwachstellen
  803. Sparkasse Card Control ermöglicht Kontrolle der Einsatzmöglichkeiten von Karten
  804. Patchday: SAP behandelt vier kritische Schwachstellen
  805. Schadcode-Lücke in JsonWebToken-Bibliothek bedroht 22.000 Software-Projekte
  806. Open-Source-Editor Visual Studio Code: Fake Extensions lassen sich leicht tarnen
  807. UEFI-Sicherheitslücken bedrohen ARM-Geräte wie Microsoft Surface
  808. l+f: 2FA-Codes führen zu Leistenbruch bei Dieben
  809. Zeit, Tschüss zu sagen: Windows 7, 8.1 und Server 2008/R2 ab heute altes Eisen
  810. Hersteller gehackt: Digitale Nummernschilder verraten Standort der Fahrzeuge
  811. Meeting-Client Zoom unter Android, macOS und Windows angreifbar
  812. Securepoint UTM: Hotfix schließt kritische Sicherheitslücke
  813. BaFin warnt vor "Godfather"-Banking-Trojaner
  814. Kritische Sicherheitslücke in MatrixSSL ermöglicht Codeschmuggel
  815. ChatGPT: Mächtige Waffe in Händen von Skriptkiddies
  816. Cloudspeicher Amazon S3 verschlüsselt Daten nun standardmäßig
  817. Programmiersprache PHP: Updates für 8.x beheben Bug im Zusammenspiel mit SQLite
  818. LKA warnt vor gefälschten Domain-Rechnungen
  819. Sicherheitsvorfall: CircleCI-Nutzer müssen jetzt Passwörter ändern
  820. Rust: bis zu 2500 Projekte durch Bibliothek Hyper für DoS verwundbar
  821. Gratis-Entschlüsselungstool für die Ransomware MegaCortex veröffentlicht
  822. BIOS-Sicherheitsupdates: Mehrere Attacken auf Leonovo ThinkPad X13s möglich
  823. Beim Cloud-Anbieter Rackspace hat die Play-Ransomware zugeschlagen
  824. Verschlüsselung: RSA zerstört? Experten zweifeln
  825. Sicherheitspatch: Angreifer könnten Systeme mit IBM Tivoli Monitoring übernehmen
  826. Nach Boxcrypter-Übernahme durch Dropbox: Umzug-Details für Nutzer
  827. Hochschule für Angewandte Wissenschaften Hamburg hart von Cyberattacke getroffen
  828. Fortinet stopft Schadcode-Lücken in Netzwerk-Produkten
  829. Datenleck: Datenbank mit 235 Millionen Twitter-Konten kursiert
  830. Mecklenburg-Vorpommern: Kleinere Unternehmen unterschätzen Cyberangriffe
  831. heise-Angebot: Noch bis Montag als Frühbucher: Das heise-Security-Webinar zu Zero Trust
  832. Patchday: Kritische Kernel-Lücken bedrohen Android
  833. Soho fixt Datenbank-Lücke in Password Manager Pro und Zugriffskontroll-Software
  834. Verbesserter iCloud-Datenschutz: Apple behält Nachschlüssel für Metadaten
  835. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  836. Nur noch eine Woche Zeit: Support-Ende von Windows 8.1
  837. l+f: Flipper Zero – Delfin auf Phishing-Tour
  838. Jetzt patchen! Noch 60.000 Exchange-Server für ProxyNotShell-Attacken anfällig
  839. Geöffnet und weggefahren: Sicherheitsforscher knacken Autos von Kia, Honda & Co.
  840. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  841. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  842. heise-Angebot: Konferenzmesse secIT 2023: Wenn der Deepfake zweimal klingelt
  843. Schadcode auf PyPI: Supply-Chain-Angriff auf PyTorch Nightly Builds
  844. Sicherheitsforscher hat Googles Smart Speaker belauscht
  845. Trend Micros Sicherheitslösung Maximum Security benötigt einen Sicherheitspatch
  846. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  847. Cybercrime: Drei Viertel einer Umfrage zufolge betroffen - Ruf nach mehr Polizei
  848. l+f: Ransomware-Entwickler gehen unter die Website-Designer
  849. Forschung zu Cybersecurity: Cyberagentur des Bundes sucht weiter Personal
  850. Cybergang Lockbit entschuldigt sich für Angriff auf Kinderkrankenhaus
  851. Jetzt patchen! Tausende Citrix-Server sind noch verwundbar
  852. Rund 230 Millionen Deezer-Datensätze zu Have I been pwned hinzugefügt
  853. EarSpy-Angriff: Neue Smartphone-Lautsprecher vereinfachen Abhören aus der Ferne
  854. Synology warnt vor kritischer Lücke in VPN-Plus-Server
  855. Jetzt patchen: Netgear veröffentlicht kritisches Update für mehrere Router
  856. "Dystopische Technologie": Startup hackt und manipuliert Überwachungskameras
  857. Nach Ransomware-Angriff auf US-Krankenhaus: Knapp 270.000 Patienten betroffen
  858. Verdacht auf Cyberangriff: Potsdamer Verwaltung ist schon wieder offline
  859. Versicherer zu Cyberangriffen: Schäden "im Cyberspace nicht mehr versicherbar"
  860. Amtsantritt: Ex-BSI-Chef Schönbohm startet bei Klein-Behörde mit gleichem Gehalt
  861. Womöglich Datenlücke bei Twitter ausgenutzt: 400 Millionen Konten kompromitiert
  862. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  863. Ransomware – vom Schadcode auf Diskette bis zu modernen Strategien
  864. Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren
  865. Sourcecode vom Zugriffsmanagementdienst Okta geleakt
  866. Passwortmanager: LastPass-Hacker haben Zugriff auf Kennworttresore von Kunden
  867. The Guardian: Ransomware-Angriff auf britische Zeitung
  868. Tiktok überwacht Journalisten per App
  869. Cyberattacke auf Thyssenkrupp
  870. Wichtige Sicherheitsupdates für Avira Security, AVG Antivirus & Co.
  871. Sicherheitsupdates: Angreifer Synology-Router kompromittieren
  872. Ransomware-Angriff auf Gesundheits-Dienstleister Publicare
  873. Kindersicherungs-Apps: Smarte Kids könnten Eltern attackieren
  874. iX-Workshop: Keycloak –*Funktionalität durch eigene Extensions erweitern
  875. Jetzt patchen! Attacken auf Exchange Server im ProxyNotShell-Kontext gesichtet
  876. Microsoft half Apple, macOS' Gatekeeper zu verbessern
  877. Kryptowährungsbörse Gemini: Daten von über 5 Millionen Nutzern geleakt
  878. "Bits & Böses": Im Darknet - Folge 6 des Tech Crime Podcasts
  879. Cyber-Attacke auf Hotelbuchungsanbieter H-Hotels
  880. heise-Angebot: secIT 2023: Kann man Windows 11 in Firmen mit Bordmitteln ausreichend absichern?
  881. Bitwarden: Einmalpasswörter auf der Apple Watch und Passkey-Zugang
  882. HP kümmert sich mit BIOS-Updates um Schadcode-Lücken
  883. Kerberos-Authentifizierung: Sicherheitsprobleme in Samba gelöst
  884. Gmail: Clientseitige Verschlüsselung als Betaversion für Workspace-Nutzer
  885. Googles neuer Security-Scanner gegen Open-Source-Lücken
  886. Das Ende vom unsicheren Hash-Algorithmus SHA-1 zieht sich wie Kaugummi
  887. Codeschmuggel möglich: Microsoft stuft Sicherheitslücke auf "kritisch" herauf
  888. Mehrere Verhaftungen: Strafverfolger gehen gegen DDoS-Booter-Dienste vor
  889. BSI-Magazin "Mit Sicherheit": Schwerpunkt Ransomware
  890. FBI-Daten hochrangiger Verantwortlicher für Kritische Infrastrukturen geklaut
  891. Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke
  892. Datenleck in JVA Straubing: Ministerium mahnt Beschäftigte zur Vorsicht
  893. Ade iOS 15: Apple stellt Support auf neueren iPhones offenbar ein
  894. US-Cybersicherheitsbehörde warnt vor Angriffen unter anderem auf Veeam
  895. Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab
  896. Firefox 108 und Thunderbird 102.6 bessern Schwachstellen aus
  897. Continental: IT-Einbruch erfolgte über heruntergeladenen Browser von Mitarbeiter
  898. iOS 16.2 und macOS 13.1: Apple behebt zahlreiche Sicherheitslücken und Zero-Days
  899. Kritische Sicherheitslücken in VMware-Anwendungen geschlossen
  900. Patchday Adobe: Angreifer könnten Schadcode auf Systeme schieben
  901. Kritische Zero-Day-Lücke in Citrix ADC und Gateway wird angegriffen
  902. Patchdday: Schutzmechanismus von Windows ausgehebelt
  903. IT-Security – Alternativen für fehlendes Sicherheits-Personal
  904. "Bits & Böses": Die Schwachstelle Mensch - Folge 5 des neuen Tech Crime Podcasts
  905. 1,5 Millionen Mailadressen aus CoinTracker-Datenleck bei Have I been pwned
  906. Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember
  907. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  908. Jetzt patchen! Kritische Zero-Day-Lücke in FortiOS wird angegriffen
  909. Sparkassen warnen vor Phishing-SMS zur pushTAN
  910. Ransomware: US-Ministerium warnt vor Bedrohung von Gesundheitseinrichtungen
  911. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  912. Bundesnetzagentur schaltet Fake-Rufnummern ab
  913. Nach Cyber-Angriff: Land und Kommunen wollen IT-Sicherheit stärken
  914. Cyber-Report: Hackerangriffe auf Handys nehmen stark zu
  915. Unsichtbare npm-Malware umgeht Sicherheitsprüfungen mit manipulierten Versionen
  916. Anonym surfen: Tor-Browser 12.0 bringt Unterstützung für Apple-CPUs
  917. Bei Anruf Schadcode: Attacken auf IP-Telefone von Cisco möglich
  918. Browser: Chrome & Chromium sparen Speicher und Strom, speichern Passkeys
  919. Windows 8.1: Umstieg planen, das Ende ist fast da
  920. Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff
  921. iCloud: Apple bringt Ende-zu-Ende-Verschlüsselung für Backups und Fotos
  922. Dienste-Monitoring: Angreifer können Cacti beliebigen Code unterschieben
  923. Schutz kritischer Infrastrukturen: Bundesregierung bessert für Gesetz nach
  924. Linux-Distribution: Kali-Linux 2022.4 unterstützt mehr Plattformen
  925. Jetzt patchen: Fehlkonfiguration in Netgear-Router lässt Angreifer auf das Gerät
  926. Russische staatliche Bank VTB von starkem DDoS-Angriff getroffen
  927. heise-Angebot: Die Aufzeichnung: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  928. Fortinet schließt Sicherheitslücken in mehreren Produkten
  929. Server-Wartung: Gefährliche BMC-Lücken könnte Supply-Chain-Attacken auslösen
  930. Projektmanagement: OpenProject 12.4 spendiert der freien Version 2FA
  931. "Bits & Böses": Die Suche nach den Tätern, Folge 4 des neuen Tech-Crime-Podcasts
  932. 60 Millionen US-Dollar erbeutet: FBI und CISA warnen vor Cuba-Ransomware
  933. Schwachstelle in Trend Micros Apex One ermöglicht Rechteausweitung
  934. heise-Angebot: heise Security Webinar: Zero Trust – vom Buzzword zum praktischen Einsatz
  935. Virenschutz: Rechteausweitung durch Schwachstelle in AVG und Avast
  936. USA: Von China gestützte Cyberkriminelle sollen Coronahilfsgeld gestohlen haben
  937. Patchday: Schadcode über Bluetooth auf Android-Geräte schieben
  938. Französisches Krankenhaus muss nach Cyber-Angriff Patienten verlegen
  939. heise-Angebot: secIT 2023: Azure Active Directory und Microsoft 365 effektiv absichern
  940. Android-Malware: Rechteausweitung durch OEM-Zertifikate von Samsung und Co
  941. Sicherheitslücke: Codeschmuggel mit Ping in FreeBSD
  942. CryWiper: Fake-Ransomware zerstört Daten insbesondere in Russland
  943. Sicherheitsupdate: Schadcode könnte durch Sophos-Firewalls schlüpfen
  944. Veritas NetBackup: Update schließt teils kritische Scherheitslücken
  945. Eufys Kameras funken ungefragt in die Cloud und sind per Web zugänglich
  946. Notfall-Update: Zero-Day-Sicherheitslücke in Google Chrome unter Beschuss
  947. Wordpress: Attackiert schon während der Installation
  948. Android: Mehr Rust, weniger C/C++ und weniger kritische Schwachstellen
  949. Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel
  950. Jetzt patchen! Angreifer attackieren Firewalls und Proxies von Fortinet
  951. l+f: Sicherheitsforscher legen aus Versehen gesamtes Botnet KmsdBot lahm
  952. Passwort-Manager: LastPass meldet Sicherheitsvorfall, Bitwarden streitet ab
  953. Nvidia schließt Schadcode-Lücken in GPU-Treibern
  954. Ransomware: Klinikum Lippe entschlüsselt Daten nach "intensiven Verhandlungen"
  955. Kritische Sicherheitslücke in VLC Media Player
  956. Bedrohungsschutz: Microsoft baut Defender for Endpoint aus
  957. heise-Angebot: Weitere Optionen: Active-Directory-Webinar - Angriffe verstehen und verhindern
  958. Cybercrime: Desinfec't-Update spürt Hintertüren auf
  959. Web-Verschlüsselung: Let's Encrypt hat 3 Milliarden TLS-Zertifikate ausgestellt
  960. Verbraucherzentralen warnen vor ING-Phishing und Telefonbetrug
  961. Webbrowser Chrome 108 dichtet 28 Sicherheitslücken ab
  962. Threema 5.0 bringt Gruppenanrufe, mehr Perfect Forward Secrecy
  963. #InvisibleChallenge: Malware sucht Opfer mit TikTok-Challenge
  964. "Bits & Böses": Der Täter - Folge 3 des neuen Tech Crime Podcasts
  965. Anonymisierendes Linux: Tails 5.7 ergänzt Metadaten-Reiniger
  966. Open Source für sichere E-Mails: Antiviren-Software ClamAV 1.0 ist da
  967. Angreifer könnten Secure Boot auf bestimmten Acer-Notebooks deaktivieren
  968. Cyber-Angriffe: Lahmgelegte IT bei Uni, Presseagentur und Klinikum
  969. Kommunikationssoftware: Kritische Sicherheitslücke in Atos Unify OpenScape 4000
  970. Angeblich 487 Millionen Telefonnummern über WhatsApp geleakt
  971. Cybercrime: 142 Festnahmen bei Razzia gegen Spoofing-Anbieter
  972. Notfall-Update: Attacken auf Webbrowser Chrome könnten bevorstehen
  973. UEFI-BIOS mit bekannt unsicherem Code gespickt
  974. Microsoft warnt vor Supply-Chain-Attacken am Boa-Web-Server-Beispiel
  975. MSI Afterburner: Vorsicht vor Fake-Software mit Trojaner im Gepäck
  976. Cyberangriff auf EU-Parlament nach russlandkritischer Abstimmung
  977. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  978. Drei Fragen und Antworten: Was kann man gegen unsichere Kubernetes-Cluster tun?
  979. Lockbit war nur ein Monat in Continental-Systemen
  980. Standard für maschinenlesbare Sicherheitshinweise verabschiedet
  981. l+f: Wer sein Netzwerk unsicher konfiguriert, muss keine Attacken befürchten
  982. Sicherheitslücke in HPE-Switches OfficeConnect gefährdet Netzwerke
  983. Google will Missbrauch des Pentesting-Tools Cobalt Strike eindämmen
  984. heise-Angebot: secIT 2023: IT-Security-Buzzword oder wichtiger Baustein für mehr Sicherheit?
  985. "Bits & Böses": Der Erste-Hilfe-Kasten - Folge 2 des neuen Tech Crime Podcasts
  986. Webbrowser-Erweiterung VenomSoftX manipuliert Kryptowährungs-Transaktionen
  987. Attacken auf Backuplösung IBM Spectrum Protect Plus Container Backup möglich
  988. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  989. heise-Angebot: iX-Workshop: Linux-Server härten
  990. VideoIdent im Bankenwesen: Bafin und BMF halten an Brückentechnologie fest
  991. Cybercrime: Mutmaßlicher JabberZeus-Betreiber in der Schweiz festgenommen
  992. Media-Markt-Erpresser ergaunern mit Hive-Ransomware 100 Millionen US-Dollar
  993. KI-Assistenten für die Softwareentwicklung: Schwachstellen vorprogrammiert
  994. Kerberos-Authentifizierung: Microsoft repariert Patch mit Notfall-Patch
  995. Über Log4j: US-Behörde vom Iran attackiert, Cryptominer installiert
  996. Schadcode-Attacken auf Bitbucket Server und Data Center möglich
  997. Root-Lücke in F5 BIG-IP Appliances geschlossen
  998. heise-Angebot: Nächste Woche: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  999. Erste Hilfe im Cybersecurity-Notfall: Ehrenamtliche wollen KRITIS unterstützen
  1000. IT-Chefs: Für Sicherheit ist zwar viel Geld da, für Security-Teams aber nicht
  1001. Forscher erraten Passwörter via Wärmebild mit Machine Learning und KI
  1002. Android: Pixel-Handys ließen sich mit einfachem SIM-Trick entsperren
  1003. Sicherheitsupdates: Angreifer könnten Firefox und Thunderbird crashen lassen
  1004. Bits & Böses: Fisch im Netz - Folge 1 des neuen Tech Crime Podcasts
  1005. Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
  1006. Microsoft-Patches sorgen für Probleme bei DirectAccess und Kerberos
  1007. Russisches SDK mit verschleierter Herkunft in US-Regierungs-Apps
  1008. Kryptowährungen: Fake-Broker verursachen pro Quartal 50 Millionen Euro Schaden
  1009. BSI-Affäre: Innenministerin will Schönbohm zur Bundesakademie abschieben
  1010. Deutsche Bank sieht keine Hinweise auf Cyber-Einbruch
  1011. Lockbit veröffentlicht Thales-Daten - ohne Lösegeldforderung
  1012. LKA-Warnung: Betrüger stehlen Kreditkarten-Infos für Zahlungen per Handy
  1013. Jetzt deinstallieren! Sicherheitslücken, aber keine Patches für VMware Hyperic
  1014. HP-BIOS: Pufferüberlauf ermöglicht Rechteausweitung, Update ist verfügbar
  1015. "Australien wird zurückschlagen": Neue Eingreiftruppe gegen Cybercrime-Kartelle
  1016. Cybersicherheit: 27 Prozent der Bürger nutzen alte Apps ohne Update-Option
  1017. Russisch-kanadischer Bürger für Teilnahme in Lockbit-Kampagne angeklagt
  1018. Microsoft: Russische Staats-Hacker verlegen sich auf Ransomware
  1019. Continental-Einbruch: Lockbit-Cybergang fordert 50 Millionen US-Dollar
  1020. Sperrbildschirm von Googles Pixel-Smartphones via SIM-PIN-Reset umgehbar
  1021. Cisco dichtet Sicherheitslecks in ASA und Firepower ab
  1022. Google One VPN ab jetzt auch für Mac und Windows verfügbar
  1023. Patchday: AMD, Intel und Lenovo müssen Sicherheitslecks abdichten
  1024. Foxit PDF Reader: Schadcode-Attacken über präparierte PDFs möglich
  1025. Citrix Gateway und ADC: Kritische Lücke ermöglicht unbefugten Zugriff
  1026. Patchday: SAP stopft neun zum Teil kritische Schwachstellen
  1027. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  1028. Admin-Lücken in Fernwartungssoftware VMware Workspace ONE Assist geschlossen
  1029. Webbrowser: Zehn Sicherheitslücken weniger in Google Chrome
  1030. Patchday Microsoft: Attacken auf sechs Lücken, Exchange-Patches endlich da
  1031. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  1032. Energieversorger: Nach Hackerangriff auf Enercity Störungen beim Zahlungsverkehr
  1033. Open Bug Bounty: Eine Million Sicherheitslücken im Web behoben
  1034. Patchday: Angreifer könnten Android-Geräte über Attacken lahmlegen
  1035. Azov-Malware zerstört Dateien in 666-Byte-Schritten
  1036. heise-Angebot: Jetzt noch den IT-Sicherheitstag am 17. November in Gelsenkirchen buchen
  1037. Lockbit-Angriff: Doch Datenleck nach IT-Einbruch bei Continental
  1038. TLS-Interception: Kontroverse um HTTPS-Überwachung in Unternehmen
  1039. Twitter: Blauer Haken lockt Betrüger an
  1040. Predator: Griechische Regierung soll jeden Zweifel an Spyware-Einsatz beseitigen
  1041. BSI-Affäre: Kaltgestellter Schönbohm zieht vor Gericht
  1042. UK-Cybersicherheitsbehörde startet landesweites Schwachstellen-Scanning
  1043. Cisco-Sicherheitsupdates: Angreifer könnten durch Lücken in Netzwerke eindringen
  1044. Kriminalpolizei: Massives Dunkelfeld und geringe Aufklärung bei Cybercrime
  1045. Patchday: Big-Data-Spezialist Splunk dichtet zwölf Schwachstellen ab
  1046. heise-Angebot: IT-Sicherheitstag bietet Hilfestellung bei aktuellen Angriffsmethoden
  1047. EU-Kommission baut yet another Cyber Centre – und das dringendst
  1048. Passwörter: 64 Prozent der User verwenden Kennwörter mehrmals
  1049. Schwachstellenscanner Nessus: Updates schließen mehrere Sicherheitslücken
  1050. Patchday Fortinet: FortiSIEM speichert Log-in-Daten unverschlüsselt
  1051. Kritische Sicherheitslücke in IT-Managementsoftware von Hitachi geschlossen
  1052. Radioeteleskopverbund ALMA stellt Forschungsarbeit wegen Cyberattacke ein
  1053. Rüstungskonzern Thales: Datendiebstahl durch Lockbit-Cybergang
  1054. Eine Million Downloads: Bösartige Android-Apps leiten auf Phishing-Seiten
  1055. Lenovo kündigt gegen Schadcode-Attacken abgesicherte BIOS-Versionen an
  1056. Virenscanner: Bitdefender-Sicherheitslücke ermöglicht Löschen von Registry-Keys
  1057. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  1058. OpenSSL: Update zum Schließen der kritischen Sicherheitslücke verfügbar
  1059. Software Supply Chain Security: Sigstore ist einsatzreif für die Produktion
  1060. Twilio-Einbruch: Analyse fördert weiteren Sicherheitsvorfall zutage
  1061. Weißes Haus: Counter-Ransomware-Initiative mit 37 Ländern
  1062. WM in Katar: Zwangs-Apps mit Sicherheits- und Privatsphären-Risiken
  1063. Thüringer Expertise für kritische Infrastruktur: neue Security-Firma von Adva
  1064. Passwortmanager Enpass: Startprobleme, Workaround möglich
  1065. Rhein-Pfalz-Kreis: Angreifer melden sich nach Hackerangriff auf Verwaltung
  1066. Apple räumt ein: Nur aktuelles macOS stopft alle bekannten Sicherheitslücken
  1067. Backup-Software von ConnectWise für Ransomware-Attacken anfällig
  1068. Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen
  1069. Linux-Distribution: Endian Firewall UTM 6.5.0 ist da
  1070. Umweltdatenbank kaputt: Cyberangriff auf Anhalt-Bitterfeld wirkt weiter nach
  1071. New York Post: Hinter Hack verbirgt sich abtrünniger Mitarbeiter
  1072. Sicherheitsupdates für älteres iOS und iPadOS
  1073. Webbrowser: Entwickler schließen hochriskante Sicherheitslücke in Chrome
  1074. Sogar Kantine betroffen: Slowakisches Parlament durch Hackerangriff lahmgelegt
  1075. macOS 13: Anti-Malware-Tools nach Upgrade zahnlos
  1076. Psychische Folgen von Cyber-Angriffen: Ausnahmesituation fürs Security-Team
  1077. Microsoft: Großes Datenleck durch Fehlkonfiguration von Cloud-Instanz
  1078. Mutmaßlicher Betreiber von großer Darknet-Drogenplattform festgenommen
  1079. Cyber-Attacke auf Metro: Langsame Wiederherstellung
  1080. DHL ist Phishers Liebling
  1081. Sicherheitsupdate ArubaOS: Schadcode-Attacken durch präparierte Anfragen möglich
  1082. Sextortion: Polizei warnt vor "Enkeltrick für junge Männer"
  1083. Krypto-Mining-Kampagne missbraucht massiv Cloud-Test-Accounts
  1084. Cisco AnyConnect: Alte Sicherheitslücken im Visier von Angreifern
  1085. Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation
  1086. Windows 11: Update-Vorschau bringt Taskmanager zurück ins Taskleistenmenü
  1087. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1088. Chrome 107: Kaum neue Features, aber 14 Sicherheitslücken weniger
  1089. Wichtige Sicherheitspatches für OpenSSL in Sicht
  1090. BSI-Lagebericht: "Bedrohung so hoch wie nie"
  1091. Open Source: Googles GUAC soll Ordnung ins Security-Metadaten-Chaos bringen
  1092. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1093. Webkonferenzen: Sicherheitslücke in Zoom ermöglicht Sitzungsübernahme
  1094. Zero-Day-Fehler im Kernel von iOS und iPadOS wird ausgenutzt
  1095. Microsofts PC-Optimierer: PCManager jetzt als lauffähige Beta
  1096. l+f: Polizei ergaunert mehr als 150 Deadbolt-Schlüssel
  1097. Android-Apps: Klickbetrug-Malware mit mehr als 20 Millionen Installationen
  1098. Cisco ISE: Angreifer könnten Kontrolle übernehmen
  1099. IT-Ausfall bei Metro: Filialbetrieb weiter eingeschränkt
  1100. Synology: Kritische Lücken in NAS erlauben Angreifern Ausführen von Schadcode
  1101. BSI-Affäre um Schönbohm: Im Visier der Geheimdienste
  1102. F5 BIG-IP und Nginx: Hersteller stopft teils kritische Sicherheitslücken
  1103. Anonymisierendes Linux: Tails 5.5 mit nur kleinen Versionsupdates
  1104. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  1105. Großhandel: Metro wurde Opfer einer Cyber-Attacke
  1106. Jetzt updaten – LibreOffice beseitigt kritische Makrolücke
  1107. Microsoft liefert Updates gegen SSL-/TLS-Probleme durch Windows-Updates
  1108. heise-Angebot: Jetzt Frühbucherrabatt für den IT-Sicherheitstag in Gelsenkirchen sichern
  1109. Kritische Sicherheitslücke in Apache Commons Text
  1110. Patchday: Oracle liefert 370 Sicherheitsupdates im Oktober
  1111. Affäre Schönbohm: Schrödingers BSI-Präsident
  1112. Adobe patcht Illustrator außer der Reihe
  1113. Microsoft pfuscht bei Windows-Kernel-Sicherheit – und Ransomware profitiert
  1114. Krankenversicherer gehackt: Angreifer wollen 1000 betroffene Promis kontaktieren
  1115. AMD, Google, Microsoft, Nvidia: Open-Source-Sicherheitsprozessor statt Black Box
  1116. Bericht: Innenministerium stellt BSI-Chef Schönbohm frei
  1117. Support-Ende für VMware ESXi 6.5 und 6.7 - noch viele Alt-Systeme aktiv
  1118. Peek&Cloppenburg: Konfigurationsfehler führt zu Datenpanne
  1119. Schwachstelle im Linux-Kernel ermöglicht Codeschmuggel im WLAN
  1120. Microsoft findet neue Cyberangriffe auf Verkehrsbranche in Ukraine und Polen
  1121. Sicherheitsupdates: Root- und Schadcode-Lücken bedrohen Junos OS
  1122. Gesundheitsnetz: CCC-Hacker entschlüsseln TI-Konnektor von CompuGroup Medical
  1123. Groupware Zimbra: Updates stopfen mehrere Sicherheitslecks
  1124. Sebastian Kurz und Ex-Pegasus-Chef gründen Cybersicherheits-Start-Up
  1125. VPN-Problem: Apple-Apps leaken Daten unter iOS
  1126. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  1127. Web-Meetings: Zoom-Updates dichten Schwachstellen ab
  1128. Sicherheitsupdates: Kritische Lücken in WAN-Managementsystem von Aruba
  1129. Schwachstelle in JavaScript-Sandbox vm2 erlaubt Ausbruch aus der Isolation
  1130. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  1131. Fortinet-Patchday: Mehrere kritische Lücken geschlossen
  1132. Brute-Force-Angriffe: Microsoft rüstet Schutzmechanismus nach
  1133. Webbrowser: Google schließt sechs Sicherheitslücken in Chrome
  1134. Patchday: Adobe schließt kritische Schadcode-Lücken in ColdFusion & Co.
  1135. Schutzschild aus der Cloud: Google bekämpft unsichere Software-Lieferketten
  1136. Patchday: Attacken auf Windows und immer noch kein Exchange-Patch in Sicht
  1137. SAP-Patchday: 15 neue Sicherheitswarnungen im Oktober
  1138. BSI-Affäre: Spekulationen um lancierte Vorwürfe und ein Bauernopfer
  1139. Datenpanne bei Toyota: Schlüssel zu Kundendaten fünf Jahre öffentlich zugänglich
  1140. Microsoft: Mehr Performance für Spiele in Windows 11 - durch weniger Sicherheit
  1141. Trend Micros Schutzsoftware Apex One ist vielfältig angreifbar
  1142. Exchange Zero-Day-Lücke: Nochmals nachgebesserter Workaround
  1143. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1144. heise-Angebot: IT-Sicherheitstag 2022: Security-Angriffe und ihre erfolgreichen Gegenmaßnahmen
  1145. Mailsicherheit in Arztpraxen: Verschlüsselung mit Schwächen
  1146. Avast – Antivirus-Software bringt Firefox zum Crashen
  1147. Android und iOS betroffen: Mehr als 400 Apps stehlen Zugangsdaten
  1148. Intel-CPU "Alder Lake": BIOS-Quellcode-Leak öffnet potenzielle Einfallstore
  1149. Kundendaten aus dem Hack des Videospiel-Publishers 2K stehen zum Verkauf
  1150. Groupware: Kritische Codeschmuggel-Lücke in Zimbra wird angegriffen
  1151. Berichte: Bundesinnenministerin will BSI-Chef Schönbohm abberufen
  1152. Verbraucherzentrale warnt vor Fake-Brennholz-Shops
  1153. Kritische Sicherheitslücke in Fortinet-Firewalls erlaubt Admin-Zugriff
  1154. macOS: ZIP-Archive können Apples Gatekeeper umgehen
  1155. Chinesische Cybergangs: Die meist-angegriffenen Sicherheitslücken
  1156. Angreifer könnten Cisco-Admins manipulierte Updates unterschieben
  1157. Linux-Kernel 5.19.12 könnte Displays von Laptops mit Intel-GPU beschädigen
  1158. Gratis Entschlüsselungstool: Lücke in Ransomwares der Hades-Familie entdeckt
  1159. heise-Angebot: secIT 2023: Im März 2023 treffen sich Security-Experten in Hannover
  1160. Webbrowser: Google Chrome-Update behebt Fehler und potenzielle Sicherheitslücken
  1161. Exchange Zero-Day: Microsoft bessert Workaround erneut nach
  1162. Ein bisschen Schutz aus der Cloud: Microsoft startet seine Azure Firewall Basic
  1163. Exchange Online: Nach Basic-Auth-Ende vermehrte Angriffe beobachtet
  1164. Patchday: Angreifer könnten ihre Rechte unter Android 10 bis 13 hochstufen
  1165. Netzwerkausstatter: Kritische Sicherheitslücken in Aruba Access Points
  1166. Exchange Zero-Day: Microsoft korrigiert Workaround
  1167. CISA verdonnert US-Behörden zu besserer Netzwerkkontrolle
  1168. Spielkonsolen-Hack: Wackeliger Jailbreak für PlayStation 5 veröffentlicht
  1169. 4 Millionen Euro Schaden: 24-Jähriger wegen Computerbetrugs festgenommen
  1170. Mexikanische Armee steht nach Hackerangriff "nackt" da
  1171. Exchange-Server Zero-Day: Bisheriger Workaround unzureichend
  1172. Backdoor in Windows-Logo versteckt
  1173. Sicherheitsupdate Drupal: Angreifer könnten auf Zugangsdaten zugreifen
  1174. Jetzt patchen! Attacken auf Atlassian Bitbucket Server
  1175. Thunderbird: Angreifer könnten Absender verschlüsselter Nachrichten fälschen
  1176. Chat-Clients: Lücken im Matrix-SDK gefährden Ende-zu-Ende-Verschlüsselung
  1177. macOS: Apps können Festplattenvollzugriff des Terminals missbrauchen
  1178. Exchange Server Zero-Day: Microsoft veröffentlicht Skript für Workaround
  1179. Zero-Day-Attacken auf Microsoft Exchange Server – Sicherheitspatches fehlen
  1180. Root-Lücke: Selbstheilungsfunktion gefährdet Cisco-Netzwerkhardware
  1181. Nie mehr Ampeln, Enten und Busse suchen: Cloudflare startet CAPTCHA-Konkurrenten
  1182. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  1183. PlayStation 4 und Playstation 5: Manipulierter USB-Stick ermöglichte Jailbreak
  1184. l+f: Monomorph - ein MD5-Hashwert für alles
  1185. Zielscheibe Open-Source-Paket: Angriffe 700 Prozent häufiger als vor drei Jahren
  1186. Malware: Infektion durch Mausbewegung in Powerpoint
  1187. Webbrowser Chrome 106: Neue Funktionen und 20 abgedichtete Sicherheitslecks
  1188. Twitter patzt bei Passwort-Reset-Funktion
  1189. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1190. Angebliche Hacktivisten von russischem Geheimdienst gelenkt
  1191. Ukrainisches Verteidigungsministerium: Russland plant massive Cyber-Angriffe
  1192. Ransomware: Nach Verschlüsseln kommt jetzt Kopieren & Zerstören
  1193. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  1194. Angreifer nisten sich in Exchange Online ein – mit bösartigen OAuth-Apps
  1195. 13,8 Millionen Downloads: Werbebetrugs-Apps unter Android und iOS
  1196. Sophos Firewalls: Kritische Sicherheitslücke wird angegriffen
  1197. IT-Sicherheitslücke bei Lufthansa: Chef der Fluglinie selbst betroffen
  1198. Angreifer könnten DNS-Server bind lahmlegen
  1199. WhatsApp: Kritische Sicherheitslücke erlaubt Codeschmuggel bei Videoanrufen
  1200. Webbrowser: Googles Chrome bekommt eigenen Root-CA-Speicher
  1201. Kenne den Gegner: Sicherheitstipps der NSA für industrielle Steueranlagen
  1202. Brute-Force-Schutz: Microsoft aktiviert Anmeldebegrenzung für SMB
  1203. Trojaner Harly im Play Store mit mehr als 4,8 Millionen Downloads
  1204. HP-Drucker: Kritische Lücke erlaubt Codeschmuggel in diversen Modellen
  1205. Microsoft will Windows-Firmenkunden standardmäßig besser vor Ransomware schützen
  1206. Python: 15 Jahre alte Schwachstelle betrifft potenziell 350.000 Projekte
  1207. Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
  1208. Notfallpatch für Microsoft Endpoint Configuration Manager erschienen
  1209. heise-Angebot: Am 27. September: heise Security Tour "Wissen schützt!"
  1210. Support-System von Videospiel-Publisher 2K gehackt, Malware an Gamer verschickt
  1211. Angreifer könnten eigenen Code im Kontext von Thunderbird und Firefox ausführen
  1212. CTO von MS Azure: Nehmt Rust für neue Projekte und erklärt C/C++ für überholt!
  1213. heise-Angebot: Webinare für Softwareentwickler zum Datenschutz: Jetzt Frühbucherrabatt sichern!
  1214. Uber: Hacker soll Mitglied der Lapsus$-Gruppe sein - Verbindung zu GTA-Leak?
  1215. l+f: Lockbit-Macher lassen Kohle für Bug Bounty und Tattoos springen
  1216. heise-Angebot: c't-Sicherheitstool: Desinfec't 2022/23 auf USB-Stick kaufen
  1217. BSI: neue Anforderungen an Umgang des Bundes mit Smartphones und Co.
  1218. PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch
  1219. "GTA 6": Take-Two geht gegen geleakte Videos vor
  1220. Gratis-Entschlüsselungstool: Opfer von Ransomware LockerGoga können aufatmen
  1221. Lastpass: Angreifer hatten vier Tage Zugriff – keine Gefahr für Kundendaten
  1222. Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert
  1223. "GTA 6": Hacker leakt angebliche Gameplay-Szenen
  1224. heise-Angebot: Konferenz zu sicherer Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  1225. Sicherheitslücke in WordPress-Plug-in WPGateway macht Angreifer zu Admins
  1226. "Total kompromittiert": 18-Jähriger hackt Uber, interne Dienste offline
  1227. Supply-Chain-Attacke: Trojaner in FishPig-Software bedroht Onlineshops
  1228. Sicherheitsupdates: BIOS-Lücken gefährden unzählige Lenovo-PCs
  1229. Rust Foundation erhält 460.000 US-Dollar und gründet ein Team für Security
  1230. Neue Phishing-Masche: Fake-Konversationen für mehr Glaubwürdigkeit
  1231. Sicherheitslösung Apex One von Trend Micro im Visier von Angreifern
  1232. Patchday: SAP-Admins sollten jetzt handeln
  1233. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1234. Patchday Adobe: Schadcode-Attacken auf InDesign, Photoshop & Co. möglich
  1235. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec't 2022/23 jagen
  1236. Patchday: Angreifer attackieren Windows 7 bis 11
  1237. Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust
  1238. Mandiant gehört jetzt zur Google Cloud
  1239. Lorenz Ransomware nutzt VoIP-Telefone MiVoice Connect von Mitel als Sprungbrett
  1240. Warten auf Sicherheitsupdates: Einige HP-Computer sind seit Monaten verwundbar
  1241. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Recht prüfen und zertifizieren (Last Call)
  1242. iPadOS, macOS Monterey und altes iOS: Apple patcht Lücken
  1243. Bis zu 70 Prozent langsamer: Kernel-Fix gegen Retbleed macht Linux-VMs lahm
  1244. Bericht: Um nicht erwischt zu werden, verschlüsselt Ransomware Daten partiell
  1245. Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz
  1246. Patchday: Ansatzpunkte für Angreifer in Android 10, 11 und 12 geschlossen
  1247. Albanien wehrt angeblich erneut iranische Cyberattacke ab
  1248. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1249. dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft
  1250. Angreifer ergaunern durch Passwort-Ausprobieren fast 200.000 North-Face-Accounts
  1251. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1252. Sicherheitslücke in vorinstalliertem Tool HP Support Assistant geschlossen
  1253. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  1254. Hacker-Wettbewerb online für alle: Online European Cyber Security Challenge
  1255. HTTPS-Zertifikate: Die Rückkehr der Sperrlisten
  1256. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen (Last Call)
  1257. RAID-Manager von Hitachi könnte Ansatzpunkt für Schadcode-Attacken sein
  1258. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  1259. VPN-Lücke in älteren Cisco-Routern wird nicht mehr geschlossen
  1260. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz (Last Call)
  1261. Wegen Cyberattacke: Albanien kappt diplomatische Beziehungen zum Iran
  1262. Jetzt patchen! Angreifer bauen MooBot-Botnetz mit D-Link-Routern aus
  1263. l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren
  1264. Programmiersprache Go bekommt integriertes Schwachstellenmanagement
  1265. Auf NAS-Systeme von Zyxel könnte Schadcode gelangen
  1266. Sicherheitsupdates: Kritische Schadcode-Lücken bedrohen IBM-Software
  1267. heise-Angebot: iX-Workshop Sichere Cloud-Nutzung: Azure & Co. effektiv absichern
  1268. TikTok dementiert Hack: Angeblich Quellcode und Nutzerdaten geleakt
  1269. heise-Angebot: Internet Security Days 2022 geben Überblick zur IT-Sicherheitslage
  1270. Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams
  1271. Ransomware: Der Trend geht zum Angriff auf Linux-Server
  1272. Erpressungstrojaner DeadBolt nimmt erneut NAS-Systeme von Qnap ins Visier
  1273. Win32/Hive.ZY: Update stoppt Fehlalarmserie von Microsoft Defender unter Windows
  1274. Jetzt patchen! Google warnt vor möglichen Attacken auf Chrome
  1275. Persönliche Daten kompromittiert: Samsung informiert US-Kunden über Leck im Juli
  1276. WTF: DoS-Angriff auf Yandex Taxi: Verkehrsstau in Moskau nach Fake-Bestellungen
  1277. NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken
  1278. l+f: Keine Ehre unter Dieben, Folge 243
  1279. heise-Angebot: Webinarserie für Software-Entwickler zum Datenschutz: Jetzt günstig buchen!
  1280. Sicherheitsupdates: Angreifer könnten auf Aruba-Switches Schadcode ausführen
  1281. Studie: (Cyber-)Attacken kosten deutsche Unternehmen 203 Milliarden Euro
  1282. Apples Mac-Antiviren-Tool wird aktiver
  1283. Sicherheitsupdate: Präparierte Mails könnten Thunderbird gefährlich werden
  1284. Ein unüberlegter Klick und Angreifer hätten TikTok-Accounts übernehmen können
  1285. Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
  1286. Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
  1287. heise-Angebot: heise Security Tour "Wissen schützt!": Der Termin im Herbst
  1288. Nach Wochen: Apple fixt aktiv ausgenutzte Lücke auf alten iPhones
  1289. heise-Angebot: iX-Workshop: Angriffsziel lokales Active Directory: effiziente Absicherung
  1290. Sicherheitsupdate: Angreifer könnten WordPress-Websites attackieren
  1291. China: Datenbank mit 800 Millionen Gesichtern und Nummernschildern im Netz
  1292. Google erweitert Bug-Bounty-Programm, um Lieferketten-Angriffe vorzubeugen
  1293. heise-Angebot: zwei iX-Workshops: Incident Response (DFIR) und Penetrationstests ausschreiben
  1294. Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab
  1295. l+f: Trennt euren Game Boy Color vom Internet!
  1296. Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
  1297. Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
  1298. Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
  1299. heise-Angebot: secIT Digital: Jetzt noch gratis Ticket für die IT-Security-Konferenz sichern
  1300. Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit
  1301. Lexmark: Angreifer können sich durch Firmware-Lücke einnisten
  1302. Aggressive Adware: PDF-Reader für Android mit Millionen Downloads
  1303. KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
  1304. Großangelegter Cyberangriff auf Montenegros staatliche Institutionen
  1305. Ransomware: Einbrecher deaktivieren Virenschutz mit Anti-Cheat-Treiber
  1306. Präparierte HTTP-Anfragen könnten Atlassian Bitbucket Server gefährlich werden
  1307. Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle
  1308. Passwortmanager: Einbrecher kopieren Quellcode bei LastPass
  1309. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  1310. Norton Safe Web brandmarkt DNS-Spezialisten irrtümlich als Phishing-Angreifer
  1311. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  1312. Firefox ESR, Thunderbird: Angreifer könnten Nutzereingaben abfangen
  1313. EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen
  1314. Bugs in VMware-Produkten verursachen Bluescreens und Rechteausweitung
  1315. Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig
  1316. Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
  1317. Updates für GitLab schließen kritische Sicherheitslücke
  1318. l+f: Krypto-Facepalm für Hyundai
  1319. Cyber-Angriff: Griechischer Gasnetzbetreiber Desfa Opfer von Ransomware-Gang
  1320. Whistleblower: Twitters ehemaliger Sicherheitschef erhebt schwere Vorwürfe
  1321. WithSecure: Fehlerhaftes Update blockt Programm-Start auf Windows-Systemen
  1322. Firefox 104: Verbesserungen am PDF-Viewer und Stromverbrauch-Profiler
  1323. Middleware: IBM stopft Sicherheitslücken in MQ
  1324. Cyber-Attacken: CISA warnt vor Angriffen auf neu entdeckte Sicherheitslücken
  1325. Microsoft-Sicherheitsforscher entdecken kritische Lücke - in ChromeOS
  1326. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins
  1327. Nach dem Entrust-Hack kämpfen nun die Täter von Lockbit gegen DDoS-Attacken
  1328. Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
  1329. Windows Update: Nebenwirkung BitLocker-Wiederherstellung
  1330. Bösartige Apps im Google Play Store: Mehr als zwei Millionen Downloads
  1331. heise-Angebot: Internet Security Days 2022 mit praxisnahen Workshops und Netzwerkoptionen
  1332. Sicherer im Internet surfen: Obacht vor gefälschten DDoS-Check-Websites
  1333. Aktive Angriffe auf iPhones, iPads und Macs: Was Nutzer jetzt tun sollten
  1334. Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren
  1335. Cyber-Angriff auf französische Tochter von Rüstungsunternehmen Hensoldt
  1336. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  1337. Hacking-Werkzeug USB Rubber Ducky kann noch mehr Schindluder treiben
  1338. Auch TikTok-App soll mit internem iPhone-Browser spionieren können
  1339. Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
  1340. Virenscanner: Schwachstelle von McAfee erleichtert Angreifern das Einnisten
  1341. IT-Experten: Mit "Zero Trust" das nächste Security-Desaster verhindern
  1342. Rekord-DDoS auf Layer 7, Google wehrt ab
  1343. Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007
  1344. Remote-Code-Exploit in TP-Link-Routern
  1345. WTF: Resonanzfrequenz: Song von Janet Jackson crashte reproduzierbar Laptops
  1346. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August
  1347. Webkonferenzen: Teils kritische Lücken in Zoom
  1348. Aktive Exploits: macOS 12.5.1, iOS 15.6.1 und iPadOS 15.6.1 verfügbar
  1349. Whatsapp, Enkeltrick, Polizei: Trickbetrüger erbeuten per Maschen Millionen
  1350. Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools
  1351. Paketmanager RubyGems.org: Multifaktor-Authentifzierung Pflicht für Top-Pakete
  1352. LKA Niedersachsen: Warnung vor Phishing-Mail von "Bundesregierung"
  1353. Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke
  1354. Facebook verschlüsselt Links – und umgeht dadurch Schutz vor Tracking
  1355. DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot
  1356. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1357. Messenger: Signal-Nutzer von Twilio-Datenklau betroffen
  1358. Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden
  1359. BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
  1360. UEFI Secure Boot: Microsoft sperrt unsichere Bootloader per Windows-Update
  1361. John Deere: Root-Zugang auf dem Trecker durch Hack
  1362. Cloud-Zwang bei 1Password: Hersteller bleibt stur
  1363. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  1364. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  1365. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  1366. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  1367. Input-Device-Monitoring bei Windows: Finde die Wanze!
  1368. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  1369. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  1370. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  1371. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  1372. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  1373. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  1374. Programmierhilfe GitHub Copilot macht Code unsicherer
  1375. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  1376. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  1377. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  1378. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  1379. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  1380. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  1381. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1382. BSI warnt vor unsicherem Funk-Türschloss von Abus
  1383. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  1384. Microsoft gibt Debuggern Einblick in Office
  1385. Chaos Computer Club hackt Videoident-Verfahren
  1386. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  1387. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  1388. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1389. Patchday: SAP schließt fünf Sicherheitslücken
  1390. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  1391. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  1392. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  1393. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  1394. Slack ließ jahrelang gehashte Passwörter durchsickern
  1395. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  1396. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  1397. GitHub will npm-Pakete besser vor Manipulation schützen
  1398. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  1399. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  1400. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  1401. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  1402. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  1403. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  1404. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  1405. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  1406. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  1407. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  1408. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  1409. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  1410. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  1411. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  1412. VMware-Updates: Schnelles Handeln "extrem wichtig"
  1413. Kritische Lücken in Ciscos SMB-Routern
  1414. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  1415. Kopieren mit rsync anfällig für Angriffe
  1416. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  1417. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1418. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  1419. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  1420. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  1421. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  1422. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  1423. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  1424. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  1425. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  1426. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  1427. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  1428. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  1429. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  1430. Russischer Provider kapert Apple-Adressraum
  1431. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  1432. Jetzt patchen! Attacken auf Atlassian Confluence
  1433. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  1434. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  1435. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  1436. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  1437. Paketmanager npm erhält neue Sicherheitsfunktionen
  1438. Strahlenschutz: Spanien verhaftet Sabotagehacker
  1439. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  1440. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  1441. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  1442. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  1443. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  1444. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  1445. heise-Angebot: iX-Workshop: Linux-Server härten
  1446. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  1447. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  1448. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  1449. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  1450. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  1451. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  1452. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  1453. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  1454. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  1455. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  1456. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  1457. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  1458. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  1459. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  1460. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  1461. Cybercrime: Industriesteuerungen im Visier
  1462. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1463. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  1464. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  1465. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  1466. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  1467. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  1468. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  1469. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1470. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  1471. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  1472. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  1473. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  1474. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  1475. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  1476. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  1477. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  1478. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1479. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  1480. Windows Autopatch ab sofort allgemein verfügbar
  1481. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  1482. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  1483. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  1484. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  1485. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  1486. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  1487. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  1488. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  1489. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  1490. Adobe dichtet teils kritische Lücken ab
  1491. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  1492. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  1493. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  1494. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  1495. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  1496. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  1497. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  1498. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  1499. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  1500. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.